TLDR:

  • O exploit do SecondFi drenou 374 carteiras de Cardano em quatro eventos de ataque entre 21–23 de junho de 2026.

  • Aproximadamente 16 milhões de ADA, avaliados em US$ 2,4 milhões, foram roubados por dois atacantes identificados em três ondas automatizadas.

  • Os esforços de resgate emergencial garantiram cerca de 129 milhões de ADA, com um fundo dedicado de restauração já estabelecido.

  • As carteiras afetadas estão permanentemente comprometidas; os usuários devem evitar a restauração independente da frase-semente ou a migração de ativos.

O maior provedor de carteiras do Cardano, o SecondFi, sofreu uma grande violação de segurança entre 21 e 23 de junho de 2026. O exploit do SecondFi drenou fundos de 374 endereços de carteiras em quatro eventos de ataque separados.

Aproximadamente 16 milhões de ADA, avaliados em cerca de US$ 2,4 milhões, foram comprometidos. A EMURGO, uma entidade cofundadora do Cardano, desde então se posicionou com uma atualização formal do incidente, detalhando medidas de recuperação e se comprometendo com o reembolso total para todos os usuários afetados.

Escopo do Ataque e Identificação do Atacante

O exploit da SecondFi se desenrolou em três ondas automatizadas, cada uma mirando múltiplas carteiras em rápida sucessão. A análise forense identificou dois atores de ameaça distintos responsáveis pela violação. O Atacante A atuou nas Ondas 1 e 2, drenando 171 carteiras por meio de lotes automatizados coordenados.

A SecondFi divulgou publicamente os endereços do atacante para total transparência com a comunidade. O Atacante A usou três carteiras de coleta e um endereço central de taxas, todos vinculados a uma única chave de stake. O Atacante B operou de forma independente na Onda 3, varrendo mais 203 carteiras em uma execução automatizada separada.

De acordo com o post da SecondFi no X, mais de 4 milhões de ADA vinculados ao Atacante B permanecem em um único endereço de coleta sinalizado.

Nosso objetivo é fornecer a atualização mais recente sobre nossa investigação do exploit

Como mencionado em nosso post anterior, entre 21 e 23 de junho de 2026, um ataque sofisticado e automatizado drenou fundos de múltiplas carteiras do Cardano. Agora identificamos e isolamos os endereços de 2 atacantes.…

— SecondFi (@secondfiapp) 25 de junho de 2026

Esse endereço está atualmente sob monitoramento ativo e investigação pela equipe. As autoridades policiais e os órgãos relevantes foram notificados como parte da resposta formal ao incidente.

A velocidade e a coordenação do ataque indicaram uma operação pré-planejada, com múltiplos atores. Analistas de segurança descreveram-na como uma empresa altamente sofisticada, e não como uma invasão oportunista.

Resposta de Emergência e Recuperação de Ativos

Após a descoberta inicial em 22 de junho, a SecondFi ativou imediatamente protocolos de resposta a emergências. As equipes de engenharia isolaram o vetor do exploit e implantaram medidas de remediação para evitar novas exposições. A plataforma foi movida para o modo de manutenção como etapa de contenção.

Uma renomada empresa externa de segurança, junto com parceiros independentes adicionais, foi contratada para realizar uma auditoria completa em nível de código.

A SecondFi confirmou que não retomará as operações normais até que essas análises sejam concluídas. Essa posição reflete um esforço deliberado para priorizar a segurança do usuário em vez da rapidez operacional.

Por meio de medidas de resgate emergencial, a SecondFi conseguiu garantir aproximadamente 129 milhões de ADA como parte de esforços mais amplos de contenção.

Todos os ativos recuperados estão atualmente mantidos com segurança enquanto o processo de recuperação continua. Um fundo dedicado de restauração já foi criado para apoiar o reembolso.

A EMURGO confirmou em sua declaração que o mapeamento de endereços das carteiras foi concluído, permitindo que a recuperação avance para a próxima fase. Os usuários afetados receberão orientações diretas por canais oficiais sobre as etapas necessárias para restaurar o acesso com segurança.

Avisos Críticos para Usuários Afetados

A SecondFi emitiu um firme alerta de segurança para todos os detentores de carteiras afetados após a violação. Carteiras comprometidas devem ser tratadas como permanentemente comprometidas no nível do endereço e da chave privada. Apenas restaurar uma frase-semente em outro aplicativo de carteira não elimina o risco de segurança.

Os usuários são fortemente aconselhados a não mover ativos por conta própria nem tentar migrar carteiras comprometidas por conta própria.

A tomada de uma ação unilateral poderia expô-los a perdas adicionais ou a explorações secundárias. O processo oficial de recuperação é o único caminho seguro a seguir para as contas afetadas.

A SecondFi e a EMURGO confirmaram que um processo estruturado de reivindicação baseado em verificação está sendo desenvolvido. Embora esse processo possa levar mais tempo, ele foi projetado para garantir precisão e segurança ao longo de todo o processo. Usuários afetados são instruídos a seguir @secondfiapp no X para todas as atualizações oficiais.

O incidente gerou uma resposta coordenada por todo o ecossistema Cardano. Entidades fundadoras, parceiros e membros da comunidade se mobilizaram rapidamente para apoiar os esforços de contenção. Essa resposta coletiva ajudou a limitar o risco mais amplo da rede em um período crítico.

A postagem “SecondFi Exploit Drains 374 Cardano Wallets, Over 16 Million ADA Stolen in Coordinated Attack” apareceu primeiro no Blockonomi.