
SecondFi encerrará operações após roubo de US$ 2,6 milhões em ADA
A plataforma encerrará suas atividades após o roubo de US$ 2,6 milhões em ADA ligado a uma falha na carteira digital, enquanto usuários ainda aguardam as ferramentas de recuperação prometidas após o ataque.

A carteira SecondFi, baseada na plataforma Cardano, está se preparando para ser desativada após uma falha de segurança expor problemas na segurança da carteira e deixar centenas de usuários aguardando opções de recuperação.
A SecondFi anunciou que encerrará os serviços de carteira SecondFi e Yoroi após ataques que resultaram no roubo de cerca de 16,1 milhões de ADA, equivalentes a aproximadamente US$ 2,6 milhões, devido a uma falha criptográfica em seu software de carteira, de acordo com uma atualização publicada na quarta-feira.
A plataforma afirmou que uma investigação independente realizada pela provedora de inteligência blockchain Groom Lake identificou um agente externo sofisticado por trás do ataque e encontrou indícios potencialmente ligados ao Grupo Lazarus da Coreia do Norte, embora nenhuma atribuição tenha sido confirmada. Acrescentou ainda que a violação afetou 374 carteiras.
A atualização chegou quase um mês depois que a SecondFi divulgou a vulnerabilidade no final de junho, e as vítimas ainda aguardam ferramentas de recuperação e opções de migração que, segundo a empresa, agora têm previsão de lançamento para agosto.
SecondFi planeja ferramentas de recuperação enquanto os usuários aguardam os próximos passos
A SecondFi afirmou estar desenvolvendo uma ferramenta de recuperação baseada em provas de conhecimento zero para ajudar usuários explorados a recuperar seus ativos, limitando ao mesmo tempo as informações que precisam compartilhar.
A ferramenta ainda está em fase de testes e será revisada por uma auditoria externa antes de seu lançamento previsto para agosto.
A plataforma também está preparando uma funcionalidade de exportação de carteira que permitirá aos usuários migrar ativos para outro serviço. A SecondFi não anunciou um plano de reembolso direto nem informou se compensará os usuários com seus próprios fundos.
Usuários questionam o cronograma de recuperação com o encerramento das atividades da SecondFi
A atualização mais recente do SecondFi gerou frustração em alguns usuários, que afirmam ainda estar aguardando uma solução clara para recuperar ou migrar seus ativos após a exploração da vulnerabilidade.
Orientações anteriores da plataforma aconselhavam os usuários afetados a não restaurarem as frases de recuperação em novas carteiras Cardano, afirmando que transferir fundos para outro lugar "não mitiga o risco", enquanto a SecondFi investigava o incidente.
Em 27 de junho, a SecondFi afirmou ter identificado um caminho de recuperação e que esperava iniciar o processo em cerca de duas semanas, após a conclusão dos testes e das revisões de segurança. Quase um mês depois, a empresa informou que a ferramenta de recuperação ainda está em desenvolvimento e que agora o lançamento está previsto para agosto.
“Mas muitos de nós fomos informados de que nossos fundos poderiam ser recuperados em duas semanas. Agora, estão nos pedindo para esperar ainda mais”, escreveu um usuário em resposta à atualização da SecondFi na quarta-feira.
O Cointelegraph entrou em contato com a SecondFi para obter detalhes sobre possíveis planos de reembolso, mas não recebeu resposta até o momento da publicação. A EMURGO também não respondeu a solicitações anteriores de comentários.

