Компания SecondFi, работающая с кошельками на базе Cardano, объявила о предстоящем закрытии после инцидента, который обнажил системные проблемы с безопасностью и оставил сотни пользователей без чётких перспектив возврата средств.
Как сообщается в обновлённом заявлении, опубликованном в среду, SecondFi приостановит работу своих сервисов — как основного приложения SecondFi, так и кошелька Yoroi — после того, как злоумышленники похитили около 16,1 млн ADA, что эквивалентно примерно $2,6 млн. Причиной инцидента стала криптографическая уязвимость в программном обеспечении кошелька.
По данным независимого расследования, проведённого аналитической компанией Groom Lake, в атаке мог быть замешан высокопрофессиональный внешний актор, а некоторые индикаторы связывают с группировкой Lazarus из Северной Кореи. Однако официальная атрибуция пока не подтверждена. Сообщается, что в результате инцидента пострадали 374 кошелька.
Обновление появилось почти через месяц после первого публичного раскрытия уязвимости в конце июня. Тогда пострадавшие пользователи всё ещё ожидают инструментов восстановления и вариантов миграции, которые, по словам компании, должны быть выпущены в августе.
SecondFi разрабатывает инструменты восстановления, пока пользователи теряют терпение
Компания заявила, что создаёт инструмент для восстановления активов на основе доказательств с нулевым разглашением, который позволит пользователям вернуть средства, минимизируя объём передаваемой информации.
На данный момент инструмент проходит тестирование, а перед релизом в августе его проверят сторонние аудиторы. Также SecondFi готовит функцию экспорта кошельков, чтобы пользователи могли перевести активы на сторонние платформы. Пока не было объявлено о планах прямого возмещения ущерба или компенсации за счёт собственных средств компании.
Пользователи недовольны затянувшимися сроками восстановления
Новое заявление SecondFi вызвало волну недовольства среди пользователей, которые до сих пор не получили чёткого понимания, как вернуть или перевести свои средства после инцидента.
Ранее платформа настоятельно рекомендовала пострадавшим не восстанавливать фразы восстановления в новых кошельках Cardano, подчёркивая, что «это не устраняет риск», пока идёт расследование. 27 июня SecondFi заявила, что нашла путь к восстановлению и планирует начать процесс в течение двух недель после завершения тестирования и проверок безопасности. Однако почти месяц спустя компания сообщила, что инструмент всё ещё дорабатывается и теперь ожидается к августу.
«Нам говорили, что средства можно будет вернуть в течение двух недель. Теперь нас просят ждать ещё дольше», — написал один из пользователей в ответ на обновление от среды.
Коинтелеграф обратился к SecondFi за разъяснениями по возможным планам компенсации, но на момент публикации ответа не получил. Представители EMURGO также не ответили на предыдущие запросы о комментариях.
Компания SecondFi, предоставляющая услуги кошельков на базе Cardano, объявила о закрытии после масштабной кражи 16,1 млн ADA ($2,6 млн) из-за уязвимости в программном обеспечении. Пользователи, пострадавшие от инцидента, до сих пор не получили чётких инструментов для восстановления или миграции средств, несмотря на обещания компании.
Инцидент с SecondFi подчёркивает риски, связанные с уязвимостями в криптовалютных кошельках, особенно в децентрализованных решениях. Для инвесторов это сигнал о необходимости диверсификации хранения активов и использования проверенных платформ с прозрачными механизмами безопасности.
Провалы в безопасности таких проектов, как SecondFi, наносят ущерб не только пользователям, но и репутации всего Cardano-сообщества. Вопрос компенсаций остаётся открытым — без чётких гарантий доверие к экосистеме будет падать.





