SecondFi закрываетcя после кражи 16 млн ADA

Абстракт:Протокол SecondFi и кошелёк Yoroi прекращают работу после инцидента безопасности 21–23 июня, когда хакеры похитили около 16,1 млн ADA (~$2,6 млн) из 374 кошельков. Расследование EMURGO и компании Groom Lake выявило уязвимость в алгоритме создания цифровых подписей, позволившую вычислить закрытые ключи из публичных данных блокчейна; копия уязвимого кода оказалась на GitHub. Атаку связывают с северокорейской группировкой «Лазарь», причём действовал и второй независимый злоумышленник. Команда устранила брешь, но проект закрыт; разрабатывается инструмент восстановления на основе доказательств с нулевым разглашением (запуск в августе 2026). Ранее закрылись Summer.fi и Botanix; с начала 2026 года список «мёртвых» проектов пополнили 92 стартапа.

Протокол SecondFi прекращает свою деятельность и закрывается вместе с кошельком Yoroi. Об этом говорится в заявлении команды.

Поводом для ликвидации сервиса стал инцидент безопасности, произошедший с 21 по 23 июня, в результате которого злоумышленники украли около 16,1 млн ADA (примерно $2,6 млн) из 374 кошельков пользователей.

След группы «Лазарь»

Для расследования причин хакерской атаки EMURGO привлекла независимую компанию Groom Lake, специализирующуюся на блокчейн-разведке. Эксперты изучили исходный код приложения, историю его изменений и транзакции в публичной сети.

Выяснилось, что первопричиной взлома стала уязвимость в алгоритме создания цифровых подписей для транзакций.

«Засекреченный параметр, который должен был вычисляться из приватных данных, при определенных условиях можно было рассчитать из публичной информации в блокчейне. Это позволило хакерам скомпрометировать закрытые ключи пользователей прямо из открытых записей транзакций. Кроме того, копия уязвимого кода без соответствующего разрешения оказалась в открытом репозитории на GitHub», — согласно заявлению.

Расследование показало, что атаку якобы провели хакеры с госфинансированием. Аналитики Groom Lake связали профиль активности с известной северокорейской группировкой «Лазарь».

Параллельно действовал второй независимый злоумышленник, атаковавший другую группу кошельков без пересечения с первой.

По теме: в Zilliqa призвали биржи приостановить операции с ZIL

Миграция активов

По словам представителей команды, разработчики уже устранили брешь в коде, однако масштаб происшествия не оставил возможностей для возобновления работы.

Сейчас в проекте сфокусированы на поддержке пострадавших клиентов и безопасном выводе активов.

«Главная задача — поддержка пострадавших пользователей, помощь в восстановлении средств и обеспечение безопасного перевода активов. Мы разрабатываем инструмент восстановления на базе доказательств с нулевым разглашением. Портал позволит запускать процесс напрямую, сберегая конфиденциальность данных», — подчеркнули в SecondFi.

Инструмент закроет сторонний аудит перед запуском, намеченным на август 2026 года, а к началу месяца команда пообещала выпустить функционал экспорта кошельков для их безопасной миграции.

По теме: кроссчейн-протокол Allbridge атаковали. Ущерб составил $1,65 млн

Пополнение списка закрывшихся криптопроектов

Прекращение работы SecondFi продолжит антитренд закрытия стартапов на фоне кризиса безопасности в DeFi.

Ранее, 15 июля, прекратил работу сервис Summer.fi, столкнувшийся с критическим взломом.

10 июня создатели проекта Botanix также объявили о закрытии из-за отсутствия интереса аудитории к секторам DeFi на базе биткоина.

По данным RootData, с начала 2026 года список «мертвых» проектов пополнили 92 стартапа.

Отказ от ответственности

Мнения в этой статье отражают только личное мнение автора и не являются советом по инвестированию для этой платформы. Эта платформа не гарантирует точность, полноту и актуальность информации о статье, а также не несет ответственности за любые убытки, вызванные использованием или надежностью информации о статье.
Предыдущая статья

Биткоин пробил $66 000 на ожиданиях принятия CLARITY Act

Следущая статья

В Galaxy выделили до $5 млн на разработку квантовой защиты BTC