ru
Назад к списку

SecondFi закрываетcя после кражи 16 млн ADA

source-logo  cointelegraph-ru.com 22 Июль 2026 12:16, UTC
image

Протокол SecondFi прекращает свою деятельность и закрывается вместе с кошельком Yoroi. Об этом говорится в заявлении команды.

Поводом для ликвидации сервиса стал инцидент безопасности, произошедший с 21 по 23 июня, в результате которого злоумышленники украли около 16,1 млн ADA (примерно $2,6 млн) из 374 кошельков пользователей.

След группы «Лазарь»

Для расследования причин хакерской атаки EMURGO привлекла независимую компанию Groom Lake, специализирующуюся на блокчейн-разведке. Эксперты изучили исходный код приложения, историю его изменений и транзакции в публичной сети.

Выяснилось, что первопричиной взлома стала уязвимость в алгоритме создания цифровых подписей для транзакций.

«Засекреченный параметр, который должен был вычисляться из приватных данных, при определенных условиях можно было рассчитать из публичной информации в блокчейне. Это позволило хакерам скомпрометировать закрытые ключи пользователей прямо из открытых записей транзакций. Кроме того, копия уязвимого кода без соответствующего разрешения оказалась в открытом репозитории на GitHub», — согласно заявлению.

Расследование показало, что атаку якобы провели хакеры с госфинансированием. Аналитики Groom Lake связали профиль активности с известной северокорейской группировкой «Лазарь».

Параллельно действовал второй независимый злоумышленник, атаковавший другую группу кошельков без пересечения с первой.

По теме: в Zilliqa призвали биржи приостановить операции с ZIL

Миграция активов

По словам представителей команды, разработчики уже устранили брешь в коде, однако масштаб происшествия не оставил возможностей для возобновления работы.

Сейчас в проекте сфокусированы на поддержке пострадавших клиентов и безопасном выводе активов.

«Главная задача — поддержка пострадавших пользователей, помощь в восстановлении средств и обеспечение безопасного перевода активов. Мы разрабатываем инструмент восстановления на базе доказательств с нулевым разглашением. Портал позволит запускать процесс напрямую, сберегая конфиденциальность данных», — подчеркнули в SecondFi.

Инструмент закроет сторонний аудит перед запуском, намеченным на август 2026 года, а к началу месяца команда пообещала выпустить функционал экспорта кошельков для их безопасной миграции.

По теме: кроссчейн-протокол Allbridge атаковали. Ущерб составил $1,65 млн

Пополнение списка закрывшихся криптопроектов

Прекращение работы SecondFi продолжит антитренд закрытия стартапов на фоне кризиса безопасности в DeFi.

Ранее, 15 июля, прекратил работу сервис Summer.fi, столкнувшийся с критическим взломом.

10 июня создатели проекта Botanix также объявили о закрытии из-за отсутствия интереса аудитории к секторам DeFi на базе биткоина.

По данным RootData, с начала 2026 года список «мертвых» проектов пополнили 92 стартапа.

cointelegraph-ru.com