Протокол SecondFi прекращает свою деятельность и закрывается вместе с кошельком Yoroi. Об этом говорится в заявлении команды.
Поводом для ликвидации сервиса стал инцидент безопасности, произошедший с 21 по 23 июня, в результате которого злоумышленники украли около 16,1 млн ADA (примерно $2,6 млн) из 374 кошельков пользователей.
След группы «Лазарь»
Для расследования причин хакерской атаки EMURGO привлекла независимую компанию Groom Lake, специализирующуюся на блокчейн-разведке. Эксперты изучили исходный код приложения, историю его изменений и транзакции в публичной сети.
Выяснилось, что первопричиной взлома стала уязвимость в алгоритме создания цифровых подписей для транзакций.
«Засекреченный параметр, который должен был вычисляться из приватных данных, при определенных условиях можно было рассчитать из публичной информации в блокчейне. Это позволило хакерам скомпрометировать закрытые ключи пользователей прямо из открытых записей транзакций. Кроме того, копия уязвимого кода без соответствующего разрешения оказалась в открытом репозитории на GitHub», — согласно заявлению.
Расследование показало, что атаку якобы провели хакеры с госфинансированием. Аналитики Groom Lake связали профиль активности с известной северокорейской группировкой «Лазарь».
Параллельно действовал второй независимый злоумышленник, атаковавший другую группу кошельков без пересечения с первой.
По теме: в Zilliqa призвали биржи приостановить операции с ZIL
Миграция активов
По словам представителей команды, разработчики уже устранили брешь в коде, однако масштаб происшествия не оставил возможностей для возобновления работы.
Сейчас в проекте сфокусированы на поддержке пострадавших клиентов и безопасном выводе активов.
«Главная задача — поддержка пострадавших пользователей, помощь в восстановлении средств и обеспечение безопасного перевода активов. Мы разрабатываем инструмент восстановления на базе доказательств с нулевым разглашением. Портал позволит запускать процесс напрямую, сберегая конфиденциальность данных», — подчеркнули в SecondFi.
Инструмент закроет сторонний аудит перед запуском, намеченным на август 2026 года, а к началу месяца команда пообещала выпустить функционал экспорта кошельков для их безопасной миграции.
По теме: кроссчейн-протокол Allbridge атаковали. Ущерб составил $1,65 млн
Пополнение списка закрывшихся криптопроектов
Прекращение работы SecondFi продолжит антитренд закрытия стартапов на фоне кризиса безопасности в DeFi.
Ранее, 15 июля, прекратил работу сервис Summer.fi, столкнувшийся с критическим взломом.
10 июня создатели проекта Botanix также объявили о закрытии из-за отсутствия интереса аудитории к секторам DeFi на базе биткоина.
По данным RootData, с начала 2026 года список «мертвых» проектов пополнили 92 стартапа.


