Як повідомляє Foresight News, розслідування SecondFi, проведене незалежною судово-аналітичною фірмою Groom Lake на замовлення EMURGO, виявило двох окремих нападників через прогалину в безпеці сервісу гаманців Cardano. Основний нападник застосував передові техніки з індикаторами, що частково збігаються з відомими діями Lazarus Group, яких пов’язують із Північною Кореєю; ці дані зараз додатково оцінюють. Також було ідентифіковано другого незалежного нападника.
Первинна причина — криптографічна вада в програмному забезпеченні гаманця під час генерації підписів транзакцій, яка теоретично могла дозволити нападникам виводити матеріал приватного ключа з відкритих даних публічного блокчейну. SecondFi виправила вразливість і заявила, що розробить інструмент відновлення активів на основі доказів із нульовим розголошенням; очікується, що він стартує в серпні 2026 року. Унаслідок інциденту було переказано приблизно 16 мільйонів ADA з 374 адрес, тоді як SecondFi перевела приблизно 129 мільйонів ADA на зберігання незалежному сторонньому.