
A provedora de carteiras Cardano SecondFi diz que criou uma rota de recuperação para usuários afetados por um exploit de terça-feira que expôs chaves privadas de uma parte da base de clientes. Em uma atualização compartilhada no sábado, o desenvolvedor da SecondFi, Emurgo, indicou que os retornos de ativos devem começar após a conclusão dos testes de segurança e da verificação interna, com os primeiros pagamentos previstos para cerca de duas semanas.
O CEO da empresa, Phillip Pon, disse que a Emurgo concluiu investigações forenses e projetou o processo com base nos estados de carteira existentes da SecondFi — uma abordagem que Pon alertou os usuários para não interromper, movendo fundos de forma independente ou seguindo instruções de fontes não oficiais.
Principais pontos
A SecondFi/Emurgo concluiu a perícia forense e mapeou um caminho de recuperação para usuários afetados após o exploit da carteira Cardano de terça-feira.
A Emurgo espera começar a devolver ativos em cerca de duas semanas, depois de uma semana construindo a solução e uma semana subsequente de testes.
Anteriormente, a SecondFi vinculou o incidente a um problema no nível de endereço em seu software de geração de carteira web Cardano que expôs chaves privadas.
O provedor da carteira diz que está coordenando a recuperação sem exigir participação do usuário no manuseio de chaves, e está alertando os usuários sobre golpes que podem imitar orientações oficiais.
A SecondFi garantiu uma parte dos fundos (relatada como 129 milhões de ADA) por meio de medidas de emergência e os moveu para um custodiante independente de terceiro para verificação.
Plano de recuperação mira usuários afetados após perícia forense
De acordo com uma declaração de sábado do CEO da Emurgo, Phillip Pon, publicada no X, a SecondFi chegou à fase de produção de uma solução de recuperação após concluir o trabalho forense e estabelecer um caminho destinado a devolver os ativos com segurança.
Pon disse que o foco imediato é a fase de construção durante a próxima semana, seguida por mais uma semana de testes e revisão de segurança antes do início de retiradas ou reembolsos. Embora a empresa não tenha publicado uma explicação técnica completa sobre a mecânica do exploit, seu plano foi desenhado para restaurar os ativos dos usuários de forma controlada, e não por meio de ação improvisada do usuário.
Ponto crucial: Pon pediu aos usuários que não migrem ativos nem tomem medidas fora das instruções oficiais durante o período de recuperação. Ele caracterizou o fluxo de trabalho como dependente dos estados da carteira já registrados no momento do incidente, alertando que ações independentes poderiam complicar os esforços para reconciliar com segurança e devolver os fundos.
O que o ataque da terça-feira envolveu
A SecondFi revelou a violação mais cedo na semana, afirmando que o incidente afetou aproximadamente 16 milhões de ADA em 374 endereços. Na época do anúncio, a SecondFi estimou o valor em cerca de US$ 2,4 milhões.
Em sua reportagem inicial, a SecondFi atribuiu a causa subjacente a um problema no nível de endereço em seu software de geração de carteira web Cardano. A empresa disse que essa falha resultou na exposição de chaves privadas para os usuários afetados.
Além de identificar a exposição, a SecondFi também disse que tomou medidas de emergência para proteger cerca de 129 milhões de ADA. Esses fundos, segundo relatos, foram transferidos para um custodiante independente de terceiro e permanecerão lá até que o processo de verificação e recuperação seja totalmente concluído. A separação entre os fundos custodiados e o fluxo de recuperação em andamento destaca o foco da empresa em verificação antes de qualquer devolução ampla de ativos.
Avisos de golpes enquanto a recuperação ainda está em andamento
Enquanto a SecondFi avança nas próximas etapas de seu programa de recuperação, ela afirma que criminosos estão tentando tirar proveito da situação. Em uma atualização separada de sábado, a SecondFi alertou que atores maliciosos têm circulado mensagens fraudulentas se passando pela carteira durante a janela de recuperação.
A empresa disse que nenhuma ação de recuperação que exija participação do usuário começou. Ela também reiterou que a SecondFi não pedirá aos usuários chaves privadas, frases-semente, credenciais da carteira ou acesso direto à carteira.
A SecondFi também alertou que qualquer mensagem que instrua os usuários a enviar informações sensíveis da carteira, migrar ativos ou agir imediatamente fora de seus canais de comunicação verificados deve ser tratada como fraudulenta. Para quem busca ajuda, a empresa orientou a enviar um ticket por meio de seu portal oficial de suporte enquanto o processo de recuperação continua.
Por que os prazos de “duas semanas” e a regra de “nenhuma ação do usuário” importam
A parte mais prática da atualização da SecondFi para os usuários afetados é o cronograma operacional. Ao afirmar que construir e testar consumirá cerca de duas semanas no total antes do início das devoluções de ativos, a Emurgo comunica efetivamente que isso não é um rollback de um dia nem uma liberação instantânea — em vez disso, é um processo em etapas, com análises de segurança destinadas a reduzir o risco de novas perdas.
Tão importante quanto é a instrução para não migrar fundos por conta própria. Em incidentes de carteira, as ações independentes dos usuários às vezes podem reduzir a quantidade de dados verificáveis disponíveis para um operador ou complicar a reconciliação no nível de endereço. A abordagem declarada pela SecondFi — projetar a recuperação com base em “estados existentes da carteira” — indica que seus engenheiros estão trabalhando a partir de um conjunto conhecido de condições e que alterar saldos ou mover ativos de forma independente pode criar divergências entre o que está armazenado nos registros da carteira e o que precisa ser restaurado.
Ao mesmo tempo, os avisos de golpe da empresa destacam o perigo de agir com base em orientações não oficiais. Se os usuários seguissem instruções de impostores — especialmente aqueles que pedem frases-semente ou acesso direto — as consequências poderiam se somar ao exploit original. A ênfase da SecondFi em nunca solicitar chaves privadas ou credenciais é, portanto, central para a postura de segurança durante a recuperação.
Ainda assim, algumas incertezas importantes permanecem para a comunidade em geral. A SecondFi não publicou um post-mortem abrangente que detalhe toda a vulnerabilidade ou como os atacantes executaram o exploit. Até que mais informações técnicas sejam compartilhadas, investidores e usuários provavelmente vão se concentrar em saber se os períodos de testes e revisão agendados terminam no prazo e se as devoluções de ativos ocorrerão de forma tranquila para todos os endereços afetados.
Para os usuários afetados pelo incidente de terça-feira, os próximos pontos de observação são se a SecondFi começa a devolver os ativos no cronograma esperado e se a empresa continua fornecendo atualizações claras e verificadas, desencorajando quaisquer tentativas de recuperação fora da plataforma. Para o ecossistema mais amplo, o incidente também serve como lembrete de como a geração de chaves de carteira web e a lógica no nível de endereço podem se tornar componentes de alto risco — e por que a verificação disciplinada durante a recuperação pode ser tão importante quanto o patch inicial.
Este artigo foi originalmente publicado como SecondFi Plans 2-Week Recovery After Cardano Wallet Exploit on Crypto Breaking News — sua fonte confiável para notícias de cripto, notícias de Bitcoin e atualizações de blockchain.
