SecondFi, et Cardano (ADA) prosjekt, har blitt utsatt for et alvorlig sikkerhetsbrudd knyttet til en svakhet i selskapets egen wallet-genereringsprogramvare. Skadene anslås til mellom 16 millioner ADA og over 129 millioner ADA samt andre tokens fra kompromitterte lommebøker.
ADA handles til $ 0,150237 per 24. juni, en nedgang på 3,00 % siste 24 timer. Til den kursen utgjør SlowMist sitt øvre estimat på 129 millioner ADA omtrent $ 19,4 millioner. SlowMist-grunnlegger Yu Xian, kjent under navnet Cos, setter totale tap over $ 20 millioner. Andre tokens som ble holdt i de kompromitterte lommebøkene løfter tapene ytterligere sammenlignet med SecondFi sitt eget estimat.
Slik utspilte SecondFi-angrepet seg
SecondFi sitt team sporet bruddet til en sårbarhet i deres egen programvare for wallet-generering. Denne svakheten ga angripere tilgang til midler fordelt på flere brukerlommebøker. Det er viktig å merke seg at Cardano sitt grunnprotokoll ikke var inngangspunktet. Prosjektet gjennomførte en on-chain-analyse for å kartlegge omfanget av berørte adresser.
SecondFi samarbeider nå med et uavhengig blokkjede-sikkerhetsselskap om en teknisk gjennomgang.
Prosjektets interne estimat anslår tapene til rundt 16 millioner ADA. Likevel peker SlowMist sin analyse av hackertransaksjoner og wallet-aktivitet på et større skadeomfang. Yu Xian sier at over 129 millioner ADA og andre tokens kan ha blitt flyttet gjennom adresser koblet til angriperen.
Denne uenigheten tilsier at endelig tapsbeløp i stor grad vil avhenge av resultatene fra den uavhengige granskingen.
Hendelsen føyer seg inn i en rekke angrep på infrastrukturnivå som har økt i omfang i 2026. Tidligere denne måneden mistet Humanity Protocol 88 % av sin token-verdi etter et brudd på en privat nøkkel i løpet av 24 timer.
En angriper fikk kontroll gjennom kompromittert nøkkelmateriale. På lignende måte viste Syscoin bridge-angrepet hvordan svakheter i programvarenivået ofte går under radaren i vanlige sikkerhetsrevisjoner. I begge tilfeller stammet sårbarheten fra verktøy utviklet over grunnprotokollen, og ikke fra selve hovedkjeden.
ADA under press etter SecondFi-angrepet
ADA handles allerede nær femårsbunnen. Charles Hoskinson foreslo nylig en Cardano redningsplan, men ADA-eiere var stort sett skeptiske. Bruddet føyer seg til utfordringene for et økosystem som allerede er under press.
Hoskinson kommenterte SecondFi-hendelsen og bemerket at selv om tapene kan virke små sammenlignet med andre kryptobrudd, gir det ingen trøst til dem som er rammet. Han understreker at noen brukere kan ha mistet hele sine ADA-beholdninger, og beskriver det som en uheldig realitet i bransjen.
Angrepet ble oppdaget kun én dag etter at Cardano lanserte Leios Musashi Dojo testnet. Tidlige Cardano nettverksdata viste få tegn på økt on-chain-aktivitet. Dermed kan bruddet vanskeliggjøre arbeidet med å trekke til seg nye utviklere og likviditet til nettverket.
SecondFi har ikke oppgitt noen tilbakebetalingstidslinje eller oppgangsplan. Den pågående tekniske gjennomgangen vil avgjøre om noen midler kan hentes tilbake. Den vil også klargjøre hvilke endringer prosjektet må innføre i wallet-infrastrukturen før de trygt kan gjenoppta driften.









