По данным ChainCatcher, SecondFi сообщила, что за период с 21 по 23 июня у 374 кошельков было похищено примерно 16,1 миллиона ADA (примерно 2,6 миллиона долларов). Расследование выявило двух независимых злоумышленников: предполагаемый основной атакующий — хакерская группа Lazarus Group, связанная с Северной Кореей; она использует сложные техники и располагает хорошо финансируемыми операциями; второй атакующий параллельно взламывал разные кошельки, при этом между двумя группами не было пересечений.
Первопричиной стала криптографическая уязвимость в процессе формирования подписи кошелька — она также встречалась в несанкционированных копиях кода на GitHub. SecondFi устранила проблему и решила отключить как кошельки SecondFi, так и Yoroi. Команда разрабатывает инструмент восстановления на основе доказательств с нулевым разглашением, который ожидается в августе, а также функцию экспорта кошелька, чтобы помочь пользователям безопасно перенести активы.