Selon ChainCatcher, SecondFi a déclaré que 374 portefeuilles avaient été victimes d’un vol d’environ 16,1 millions d’ADA (soit environ 2,6 millions de dollars) entre le 21 juin et le 23 juin. L’enquête a identifié deux attaquants indépendants : le principal attaquant serait le groupe de piratage lié à la Corée du Nord Lazarus Group, connu pour ses techniques sophistiquées et ses opérations bien financées ; un second attaquant a ciblé simultanément différents portefeuilles, sans chevauchement entre les deux groupes.
La cause profonde était une vulnérabilité cryptographique dans le processus de génération des signatures du portefeuille, également retrouvée dans des copies de code non autorisées sur GitHub. SecondFi a corrigé le problème et a décidé de fermer les portefeuilles SecondFi et Yoroi. L’équipe développe un outil de récupération fondé sur des preuves à divulgation nulle (zero-knowledge proof), attendu en août, ainsi qu’une fonctionnalité d’export du portefeuille afin d’aider les utilisateurs à migrer leurs actifs en toute sécurité.