SecondFi visa recuperação de duas semanas após exploração da carteira Cardano
A carteira Cardano SecondFi identificou um caminho de recuperação para usuários afetados pela exploração de terça-feira e espera começar a devolver ativos em cerca de duas semanas, após testes e análises de segurança.
De acordo com uma declaração de sábado de Phillip Pon, CEO do desenvolvedor SecondFi Emurgo, a empresa concluiu as investigações forenses e estabeleceu um caminho de recuperação para os usuários afetados. Pon disse que a próxima semana será dedicada à construção da solução, seguida por mais uma semana de testes antes que os ativos comecem a ser devolvidos.
Pon pediu aos usuários que evitem migrar ativos ou tomar medidas fora das orientações oficiais, dizendo que o processo de recuperação foi projetado em torno dos estados de carteira existentes e que ações independentes poderiam complicar o retorno seguro dos fundos.
O desenvolvedor do SecondFi, Emurgo, compartilhou uma atualização sobre os esforços de recuperação da carteira. Fonte: Emurgo
A SecondFi divulgou uma violação de segurança na terça-feira que afetou aproximadamente 16 milhões de ADA, no valor de cerca de US$ 2,4 milhões na época, em 374 endereços. A SecondFi disse anteriormente que rastreou o incidente até um problema de endereço em seu software de geração de carteira web Cardano que expôs as chaves privadas dos usuários.
Relacionado: O segundo trimestre de 2026 surge como o trimestre mais hackeado já registrado, com 83 incidentes
A empresa também disse que garantiu cerca de 129 milhões de ADA por meio de medidas emergenciais e transferiu os fundos para um custodiante terceirizado independente, onde permanecerão até que o processo de verificação e recuperação seja concluído.
SecondFi ainda não publicou um post-mortem abrangente detalhando a vulnerabilidade ou como a exploração foi realizada.
SecondFi alerta sobre golpes relacionados à recuperação
Numa atualização separada no sábado, a SecondFi alertou que agentes maliciosos estão a circular mensagens fraudulentas que se fazem passar pela carteira enquanto o seu esforço de recuperação continua em curso.
A empresa disse que nenhuma ação de recuperação que exija a participação do usuário foi iniciada e que nunca solicitará aos usuários chaves privadas, frases iniciais, credenciais de carteira ou acesso direto à carteira.
SecondFi disse que qualquer mensagem instruindo os usuários a enviar informações de carteira, migrar ativos ou tomar medidas imediatas fora de seus canais de comunicação verificados deve ser tratada como fraudulenta.
Acrescentou que os usuários que necessitam de assistência devem enviar um ticket através do portal de suporte oficial enquanto o processo de recuperação continua.
Revista: A IA está bancando os sem-banco na África… mais rápido que a criptografia
O Cointelegraph está comprometido com o jornalismo independente e transparente. Esta notícia é produzida de acordo com a Política Editorial do Cointelegraph e tem como objetivo fornecer informações precisas e oportunas. Os leitores são incentivados a verificar as informações de forma independente.
