SecondFi encerra após roubo de US$ 2,6M em ADA

SecondFi encerra operações após falha em carteira causar roubo de até US$ 2,6M em ADA. Vulnerabilidade corrigida, mas serviços serão descontinuados, gerando frustração entre usuários.

A SecondFi, provedora de carteira Cardano, anunciou o encerramento de suas operações após uma grave violação de segurança. O ataque permitiu que invasores roubassem cerca de 16,1 milhões de ADA, avaliados entre US$ 2,4 milhões e US$ 2,6 milhões, de 374 carteiras de usuários. A falha foi causada por uma vulnerabilidade criptográfica no software de assinatura de transações, possibilitando a derivação de chaves privadas a partir de dados públicos da blockchain. As investigações apontaram pelo menos dois invasores, sendo que um deles demonstrou técnicas avançadas e possíveis vínculos com o Lazarus Group, embora sem confirmação definitiva. A SecondFi conseguiu proteger 129 milhões de ADA antes de novas perdas e corrigiu a vulnerabilidade, garantindo que carteiras atualizadas não foram afetadas. Apesar disso, os serviços das carteiras SecondFi e Yoroi serão descontinuados. Usuários expressaram frustração com atrasos e falta de transparência na disponibilização de ferramentas de recuperação. A blockchain Cardano e usuários de hardware wallet não foram afetados.

Tokens relacionados

Notícias relacionadas