Расследование, проведенное специализирующейся на блокчейн‑аналитике компанией Groom Lake выявило, что за атакой стоит технически продвинутый злоумышленник, действовавший извне. Обнаружены индикаторы, указывающие на возможную причастность северокорейской хакерской группы Lazarus. Всего от взлома пострадали 374 кошелька, признала команда SecondFi.
Команда проекта не анонсировала компенсаций пострадавшим и не сообщила, будет ли возмещать потери за счет собственных средств. SecondFi готовит функцию экспорта кошельков, которая позволит клиентам перенести активы в другой сервис — перед окончательным прекращением работы кошелька. Сроки реализации не называются.
Еще в конце июня, сразу после кибератаки, команда проекта предупреждала пострадавших, что не стоит восстанавливать фразы для доступа в новых кошельках Cardano: перемещение средств «не снижает риски», пока идет расследование.
27 июня команда SecondFi заявила, что нашла путь восстановления и рассчитывает начать процесс примерно через две недели после завершения тестирования и проверок безопасности. Однако спустя почти месяц сообщила, что инструмент все еще в разработке, а его запуск теперь намечен на август.
Инцидент с SecondFi произошел 24 июня. Неизвестные похитили около 16,1 млн токенов ADA на сумму примерно $2,6 млн, воспользовавшись криптографической уязвимостью кошелька. Специалисты по блокчейн-безопасности тогда говорили, что потенциально опасными могут быть все кошельки SecondFi.
За последние недели сразу несколько криптопроектов объявили о сворачивании работы. В июне после ухода главных технических специалистов закрылась TapTools, платформа аналитики экосистемы Cardano. 17 июля децентрализованная биржа DeltaDeFi, созданная на базе решения второго уровня Hydra для сети Cardano, также объявила о прекращении обслуживания пользователей.

