D’après Foresight News, l’enquête de SecondFi, menée par le cabinet forensique indépendant Groom Lake pour le compte d’EMURGO, a identifié deux attaquants distincts derrière la faille de sécurité du service de portefeuille Cardano. Le principal attaquant a employé des techniques avancées avec des indicateurs se recoupant avec des activités connues du groupe Lazarus, lié à la Corée du Nord, lequel fait l’objet d’une évaluation plus approfondie. Un second attaquant indépendant a également été identifié.
La cause profonde était une faille cryptographique dans la génération des signatures de transaction du logiciel de portefeuille, qui aurait théoriquement permis aux attaquants de déduire du matériel de clé privée à partir de données de blockchain publiques. SecondFi a corrigé la vulnérabilité et a annoncé qu’il développera un outil de récupération d’actifs fondé sur des preuves à divulgation nulle (zero-knowledge proof), dont le lancement est prévu en août 2026. La brèche a entraîné le transfert d’environ 16 millions d’ADA depuis 374 adresses, tandis que SecondFi a transféré environ 129 millions d’ADA vers une garde de tiers indépendants.