SecondFi, ein Cardano-Wallet-Dienst, stellt den Betrieb nach einer Sicherheitsverletzung ein, bei der 16,1 Millionen ADA im Wert von etwa 2,4 Millionen US-Dollar gestohlen wurden. Die Sicherheitslücke nutzte einen Fehler in der Transaktionssignatur-Software von SecondFi aus, der es Angreifern ermöglichte, private Schlüsselmaterialien aus Transaktionsdaten auf der Cardano-Blockchain zu extrahieren. Trotz der Behebung der Schwachstelle und der Sicherung von 129 Millionen ADA wird SecondFi den Betrieb nicht wieder aufnehmen. Das Cardano-Netzwerk selbst blieb sicher, und Nutzer von Hardware-Wallets blieben unversehrt. Groom Lake, ein Blockchain-Intelligence-Unternehmen, identifizierte den Hauptangreifer als hochentwickelt und gut finanziert, mit möglichen Verbindungen zur nordkoreanischen Lazarus-Gruppe, was jedoch nicht bestätigt ist. SecondFi plant, Anfang August Werkzeuge zum Exportieren von Wallets und später im Monat ein Zero-Knowledge-Wiederherstellungsportal zu veröffentlichen. EMURGO hat eine Asset-Recovery-Wallet eingerichtet, aber ein Verteilungstermin wurde noch nicht festgelegt.