TLDR:
O exploit do SecondFi drenou 374 carteiras de Cardano em quatro eventos de ataque entre 21–23 de junho de 2026.
Aproximadamente 16 milhões de ADA, avaliados em US$ 2,4 milhões, foram roubados por dois atacantes identificados em três ondas automatizadas.
Os esforços de resgate emergencial garantiram cerca de 129 milhões de ADA, com um fundo dedicado de restauração já estabelecido.
As carteiras afetadas estão permanentemente comprometidas; os usuários devem evitar a restauração independente da frase-semente ou a migração de ativos.
O maior provedor de carteiras do Cardano, o SecondFi, sofreu uma grande violação de segurança entre 21 e 23 de junho de 2026. O exploit do SecondFi drenou fundos de 374 endereços de carteiras em quatro eventos de ataque separados.
Aproximadamente 16 milhões de ADA, avaliados em cerca de US$ 2,4 milhões, foram comprometidos. A EMURGO, uma entidade cofundadora do Cardano, desde então se posicionou com uma atualização formal do incidente, detalhando medidas de recuperação e se comprometendo com o reembolso total para todos os usuários afetados.
Escopo do Ataque e Identificação do Atacante
O exploit da SecondFi se desenrolou em três ondas automatizadas, cada uma mirando múltiplas carteiras em rápida sucessão. A análise forense identificou dois atores de ameaça distintos responsáveis pela violação. O Atacante A atuou nas Ondas 1 e 2, drenando 171 carteiras por meio de lotes automatizados coordenados.
A SecondFi divulgou publicamente os endereços do atacante para total transparência com a comunidade. O Atacante A usou três carteiras de coleta e um endereço central de taxas, todos vinculados a uma única chave de stake. O Atacante B operou de forma independente na Onda 3, varrendo mais 203 carteiras em uma execução automatizada separada.
De acordo com o post da SecondFi no X, mais de 4 milhões de ADA vinculados ao Atacante B permanecem em um único endereço de coleta sinalizado.
Nosso objetivo é fornecer a atualização mais recente sobre nossa investigação do exploit
Como mencionado em nosso post anterior, entre 21 e 23 de junho de 2026, um ataque sofisticado e automatizado drenou fundos de múltiplas carteiras do Cardano. Agora identificamos e isolamos os endereços de 2 atacantes.…
— SecondFi (@secondfiapp) 25 de junho de 2026
Esse endereço está atualmente sob monitoramento ativo e investigação pela equipe. As autoridades policiais e os órgãos relevantes foram notificados como parte da resposta formal ao incidente.
A velocidade e a coordenação do ataque indicaram uma operação pré-planejada, com múltiplos atores. Analistas de segurança descreveram-na como uma empresa altamente sofisticada, e não como uma invasão oportunista.
Resposta de Emergência e Recuperação de Ativos
Após a descoberta inicial em 22 de junho, a SecondFi ativou imediatamente protocolos de resposta a emergências. As equipes de engenharia isolaram o vetor do exploit e implantaram medidas de remediação para evitar novas exposições. A plataforma foi movida para o modo de manutenção como etapa de contenção.
Uma renomada empresa externa de segurança, junto com parceiros independentes adicionais, foi contratada para realizar uma auditoria completa em nível de código.
A SecondFi confirmou que não retomará as operações normais até que essas análises sejam concluídas. Essa posição reflete um esforço deliberado para priorizar a segurança do usuário em vez da rapidez operacional.
Por meio de medidas de resgate emergencial, a SecondFi conseguiu garantir aproximadamente 129 milhões de ADA como parte de esforços mais amplos de contenção.
Todos os ativos recuperados estão atualmente mantidos com segurança enquanto o processo de recuperação continua. Um fundo dedicado de restauração já foi criado para apoiar o reembolso.
A EMURGO confirmou em sua declaração que o mapeamento de endereços das carteiras foi concluído, permitindo que a recuperação avance para a próxima fase. Os usuários afetados receberão orientações diretas por canais oficiais sobre as etapas necessárias para restaurar o acesso com segurança.
Avisos Críticos para Usuários Afetados
A SecondFi emitiu um firme alerta de segurança para todos os detentores de carteiras afetados após a violação. Carteiras comprometidas devem ser tratadas como permanentemente comprometidas no nível do endereço e da chave privada. Apenas restaurar uma frase-semente em outro aplicativo de carteira não elimina o risco de segurança.
Os usuários são fortemente aconselhados a não mover ativos por conta própria nem tentar migrar carteiras comprometidas por conta própria.
A tomada de uma ação unilateral poderia expô-los a perdas adicionais ou a explorações secundárias. O processo oficial de recuperação é o único caminho seguro a seguir para as contas afetadas.
A SecondFi e a EMURGO confirmaram que um processo estruturado de reivindicação baseado em verificação está sendo desenvolvido. Embora esse processo possa levar mais tempo, ele foi projetado para garantir precisão e segurança ao longo de todo o processo. Usuários afetados são instruídos a seguir @secondfiapp no X para todas as atualizações oficiais.
O incidente gerou uma resposta coordenada por todo o ecossistema Cardano. Entidades fundadoras, parceiros e membros da comunidade se mobilizaram rapidamente para apoiar os esforços de contenção. Essa resposta coletiva ajudou a limitar o risco mais amplo da rede em um período crítico.
A postagem “SecondFi Exploit Drains 374 Cardano Wallets, Over 16 Million ADA Stolen in Coordinated Attack” apareceu primeiro no Blockonomi.
