
SecondFi прекратит работу после кражи 16,1 млн ADA
Команда SecondFi объявила о прекращении работы своего кошелька на блокчейне Cardano после атаки, в результате которой неизвестный вывел 16,1 млн ADA. An update regarding the recent security incident involving...
Bitcoin 1 Minute
Важная новость наделала шума в экосистеме блокчейна. Команда SecondFi объявила о прекращении работы своего кошелька на блокчейне Cardano после атаки, в результате которой неизвестный вывел 16,1 млн ADA. An update regarding the recent security incident involving SecondFiWhat happened to SecondFiBetween June 21st and 23rd, SecondFi experienced a security incident that resulted in approximately 16. 6 million) being stolen from 374 wallets.
We want to provide…— SecondFi (@secondfiapp) July 22, 2026 «Ошибка была исправлена, и, как известно, эта проблема не затрагивает новые кошельки . Однако, учитывая серьезность этого события и как было объявлено ранее, мы приняли непростое решение прекратить работу SecondFi и Yoroi wallet», — говорится в сообщении. Атака продолжалась с 21 по 23 июня.
Динамика рынка
В SecondFi оценили стоимость похищенных активов примерно в $2,6 млн. Блокчейн Cardano не был скомпрометирован. Пользователей аппаратных кошельков инцидент не затронул.
Кошелек SecondFi (до апреля — Yoroi) долгое время оставался одним из основных в экосистеме Cardano. Стоящая за приложением EMURGO является одной из трех организаций-основателей сети. Подробнее о проблеме По данным SecondFi, уязвимость находилась в механизме создания цифровых подписей для транзакций.
Значение, которое должно было рассчитываться с использованием секретной информации, при определенных условиях можно было получить из общедоступных данных блокчейна. Это позволяло злоумышленнику восстановить данные приватного ключа и подписать перевод от имени владельца кошелька. Ошибка находилась в программном обеспечении SecondFi, а не в протоколе Cardano.
Влияние на рынки
Специалисты Beosin связали инцидент с некорректной реализацией алгоритма цифровой подписи Ed25519. При создании подписи используется нонс — одноразовое значение, которое должно зависеть от секретных данных. По оценке Beosin, программное обеспечение SecondFi формировало его на основе публичного хеша транзакции без необходимого секретного компонента.
В результате одной опубликованной подписи могло быть достаточно для восстановления приватного ключа. SecondFi также обнаружила копию уязвимого кода, которую без разрешения разместили в публичном репозитории GitHub. Команда продолжает выяснять обстоятельства и сотрудничает с правоохранительными органами.
При этом сервис не утверждает, что атакующие обнаружили ошибку именно через этот репозиторий. Расследование выявило двух атакующих EMURGO привлекла для расследования компанию по блокчейн-аналитике Groom Lake. Ее специалисты изучили код, историю изменений и транзакции в сети Cardano.
Эта перемена продолжает формировать ландшафт цифровых активов.




