EMURGO начнёт выплаты пострадавшим пользователям SecondFi
EMURGO нашла способ вернуть средства пользователям SecondFi и планирует начать выплаты примерно через две недели; эксплойт затронул 374 адреса и около 16 млн ADA.
EMURGO заявила о том, что нашла путь к возврату средств пользователям кошелька SecondFi и рассчитывает запустить выплаты примерно через две недели. Компания планирует потратить первую неделю на разработку механизма возврата и вторую — на его тестирование перед началом выплат.
Команда SecondFi сообщает, что серия инцидентов произошла с 21 по 23 июня и включала четыре отдельных события. В трех из них внешние злоумышленники вывели около 16 млн ADA (приблизительно $2,4 млн на момент инцидента) с 374 скомпрометированных адресов. В четвёртом эпизоде разработчики перевели примерно 129 млн ADA к независимому кастодиану, чтобы изолировать оставшиеся активы от возможной кражи.
По данным сервиса, анализ блокчейна указывает на два адреса злоумышленников: один связан с 171 скомпрометированным кошельком, второй — с 203. Около 4 млн ADA, связанные с кражей, находятся на помеченном адресе сбора и остаются под наблюдением. Перевод 129 млн ADA хранителю проверяет внешняя аудиторская компания.
Генеральный директор EMURGO Филлип Пон сообщил: «Мы нашли путь к возврату средств и рассчитываем начать выплаты примерно через две недели». Компания не опубликовала пока полный технический постмортем инцидента.
Независимый отчёт, подготовленный Tibane Labs, называет возможной причиной уязвимости ошибку в реализации подписи Ed25519. По версии авторов отчёта, 8 июня неаудированный SDK под названием trantor, опубликованный в npm, заменил ранее используемый проверенный модуль подписи. Эксперты указывают, что одного подписанного сообщения могло быть достаточно для восстановления приватного ключа.
EMURGO пока не дала публичного ответа на выводы Tibane Labs. SecondFi предупредил пользователей не перемещать активы и действовать только по официальным инструкциям сервиса. Команда отдельно предостерегла от мошеннических сообщений и подчеркнула, что сервис не запрашивает приватные ключи, seed‑фразы и доступ к кошелькам.
SecondFi ранее был известен под именем Yoroi до апреля и считался одним из основных кошельков в экосистеме Cardano. EMURGO является одной из трёх организаций‑основателей сети Cardano.
Органы правопорядка уведомлены о происшествии. В расследование вовлечены внешние аудиторы; команды EMURGO и SecondFi продолжают мониторить связанные адреса и предупреждать пользователей о возможных фишинговых атаках.
Во втором квартале 2026 года криптоиндустрия зафиксировала 83 инцидента с взломами общим ущербом $755,3 млн, включая описанный случай с SecondFi. Расследование инцидента продолжается, дополнительные технические детали и итоговый отчёт ожидаются позднее.
Материалы на GNcrypto предоставляются исключительно в информационных целях и не являются финансовой рекомендацией. Мы стремимся публиковать точные и актуальные данные, однако не можем гарантировать их абсолютную достоверность, полноту или надёжность. GNcrypto не несёт ответственности за возможные ошибки, упущения или финансовые потери, возникшие вследствие использования данной информации. Все действия вы совершаете на свой страх и риск. Всегда проводите собственный анализ и консультируйтесь с профессионалами. Подробнее см. в наших страницах Условия, Политика конфиденциальности и Отказ от ответственности.








