Эксплойт кошелька Cardano, который обошёлся пользователям примерно в 2,5 млн долларов в ADA, вынудил SecondFi навсегда прекратить работу — и теперь проект делает ставку на одну из самых продвинутых в криптоиндустрии технологий конфиденциальности, чтобы полностью компенсировать потери пострадавшим. План компенсации ущерба от взлома SecondFi, разработанный совместно с Input Output Group и Cardano Foundation, не имеет аналогов в истории Web3.
Summary
Ключевые выводы
- В июне 2026 года злоумышленники похитили 16,1 млн ADA (~2,5 млн долларов) с 374 кошельков SecondFi, эксплуатируя уязвимость Android‑приложения.
- Аналитическая блокчейн‑компания Groom Lake обнаружила индикаторы, указывающие на причастность северокорейской группы Lazarus Group, хотя официальное приписывание атаки пока не подтверждено.
- SecondFi навсегда сворачивает обычную деятельность; все ресурсы направлены на возврат активов и компенсацию пользователям.
- Реализуется трёхэтапный план восстановления: подача заявок (уже идёт), инструмент миграции (середина августа) и портал возврата средств на основе доказательств с нулевым разглашением (начало сентября).
- Команде удалось обезопасить 129 млн ADA, переведя средства на кастодиальное хранение до того, как до них добрались злоумышленники.
Взлом кошелька SecondFi и его последствия
Взлом не был связан с уязвимостью самой сети Cardano. Уязвимость находилась внутри программного обеспечения SecondFi для подписания транзакций — конкретно в его Android‑приложении — и была достаточно глубокой, чтобы позволить злоумышленникам криптографически вывести приватные ключи пользователей напрямую из данных транзакций, опубликованных в блокчейне. Как только приватный ключ скомпрометирован, кошелёк фактически пуст.
Пользователи аппаратных кошельков не пострадали. Но для 374 программных кошельков, которые оказались под угрозой, ущерб был нанесён быстро и прицельно.
Причастность Lazarus Group и уязвимость безопасности
Groom Lake, блокчейн‑разведывательная компания, привлечённая EMURGO для расследования, охарактеризовала основного атакующего как высококвалифицированного и хорошо финансируемого. В ходе анализа были обнаружены индикаторы, потенциально связанные с северокорейской Lazarus Group — спонсируемым государством хакерским коллективом, ответственным за некоторые из крупнейших краж криптовалют в истории, — однако компания воздержалась от окончательного приписывания атаки. По данным CoinDesk, отдельный злоумышленник также нацелился на другой набор кошельков в тот же период.
Масштаб того, что не было украдено, здесь имеет значение. Хотя было похищено 16,1 млн ADA на сумму примерно 2,5 млн долларов, команда SecondFi успела перевести 129 млн ADA на кастодиальное хранение до того, как к ним добрались злоумышленники. Этот защищённый резерв теперь является финансовым фундаментом всей компенсационной программы.
SecondFi прекращает обычную деятельность, чтобы сосредоточиться на восстановлении
SecondFi не возобновит обычный сервис. Проект навсегда сворачивает свою регулярную деятельность, включая сервисы кошелька Yoroi, и перенаправил все доступные ресурсы на безопасный вывод оставшихся активов и распределение компенсаций пострадавшим пользователям.
Это решение, хотя и операционно прямолинейное, имеет серьёзный вес. Оно показывает, что команда считает последствия взлома невосполнимыми с точки зрения доверия и продукта — и что наиболее ответственным путём вперёд является структурированное, полностью прозрачное сворачивание проекта, а не попытка вернуться с «заплатками».
Трёхэтапный план возврата украденных средств
План восстановления построен вокруг трёх отдельных фаз, каждая из которых повышает техническую сложность. Совместно с Input Output Group и Cardano Foundation SecondFi заявляет, что запускает, по их описанию, первый в Web3 инструмент компенсации на основе доказательств с нулевым разглашением — значимое заявление, если технология покажет себя так, как задумано.
Этап подачи заявок уже запущен
Первый этап уже активен. SecondFi интегрировала упрощённую тикет‑систему прямо в приложение; пострадавшим пользователям необходимо обновиться до последней версии и подать заявку. Этот шаг формирует официальный реестр того, кто пострадал и что потерял — необходимое условие для последующих инструментов восстановления.
Инструмент миграции с аудитом безопасности ожидается в середине августа
Второй этап — это утилита миграции, запланированная на середину августа 2026 года. После выпуска она будет автоматически выводить ADA из стейкинга и переводить монеты, токены и NFT на любой кошелёк Cardano, выбранный пользователем. Инструмент уже разработан и в настоящее время проходит внешний аудит безопасности перед развёртыванием.
Практическое предупреждение от команды: пользователям не следует удалять свой кошелёк SecondFi или деинсталлировать приложение на данном этапе. Это может усложнить или полностью заблокировать процесс восстановления.
Портал возврата средств на основе доказательств с нулевым разглашением запланирован на начало сентября
Третий этап — наиболее технически амбициозная часть компенсационной программы SecondFi. Портал возврата средств на основе доказательств с нулевым разглашением, запланированный на начало сентября 2026 года, позволит пострадавшим пользователям доказать, что они владели скомпрометированными кошельками и получить компенсацию — не раскрывая свои сид‑фразы или приватные ключи.
Это различие имеет огромное значение. В большинстве сценариев взлома жертвы сталкиваются с неприятным выбором: поделиться конфиденциальными данными для подтверждения владения или остаться без компенсации. Система на основе ZK‑доказательств устраняет эту дилемму, позволяя пользователям криптографически подтвердить личность без раскрытия исходных данных. Портал пройдёт специализированные криптографические аудиты и тестирование в течение августа перед запуском.
Если всё заработает так, как описано, этот подход может задать прецедент того, как более широкая криптоиндустрия будет обрабатывать компенсации при взломах кошельков — устранив одну из самых устойчивых точек трения в процессе возврата средств.
Предупреждения по безопасности и оповещения о фишинговых мошенничествах
Закрытие сервиса создало окно возможностей для злоумышленников. Мошенники уже распространяют поддельные браузерные расширения и выдают себя за сотрудников службы поддержки SecondFi в личных сообщениях, нацеливаясь на пользователей, которые, вполне ожидаемо, обеспокоены судьбой своих средств.
SecondFi предельно ясно формулирует свои предупреждения: компания никогда не будет запрашивать приватные ключи, фразы восстановления или учётные данные кошелька и никогда не будет первой выходить на связь через личные сообщения или электронную почту. Пользователям рекомендуется проверять любые ссылки исключительно через официальный сайт SecondFi и использовать только то расширение в Chrome Web Store, которое имеет синюю отметку верификации. Любое непрошеное сообщение с заявлением, что оно от команды SecondFi, службы поддержки или партнёров, следует считать мошенническим.
Фишинговая угроза не является абстрактной. Исторически периоды после взломов — время, когда вторичные атаки достигают пика: пользователи находятся в стрессе, активно ищут помощь и более склонны взаимодействовать с убедительными самозванцами. Это предупреждение стоит воспринимать всерьёз.
FAQ
Как произошёл взлом кошелька SecondFi?
Взлом эксплуатировал уязвимость в Android‑версии программного обеспечения SecondFi для подписания транзакций. Этот изъян позволил злоумышленникам — с индикаторами, указывающими на Lazarus Group — криптографически вывести приватные ключи пользователей из данных транзакций, видимых в блокчейне Cardano, что дало им прямой доступ к пострадавшим кошелькам.
Каков план SecondFi по возврату украденной ADA?
SecondFi представила трёхэтапный план восстановления: систему подачи заявок (уже доступна в приложении), инструмент миграции для вывода активов из стейкинга и перевода их на выбранные пользователями кошельки Cardano (середина августа) и портал возврата средств на основе доказательств с нулевым разглашением, позволяющий пользователям получать компенсацию без раскрытия приватных ключей (начало сентября). Работа ведётся совместно с Input Output Group и Cardano Foundation.
Продолжает ли SecondFi нормальную работу после взлома?
Нет. SecondFi навсегда сворачивает всю обычную деятельность, включая сервисы кошелька Yoroi. Команда перенаправила все ресурсы исключительно на вывод активов и компенсацию пострадавшим пользователям.
Как SecondFi защищает пользователей от мошенничества после взлома?
SecondFi предупредила пользователей, что никогда не будет запрашивать приватные ключи, фразы восстановления или учётные данные кошелька и никогда не будет первой выходить на связь через личные сообщения или электронную почту. Пользователям рекомендуется проверять все ссылки через официальный сайт SecondFi и с осторожностью относиться к поддельным браузерным расширениям или сообщениям от лиц, утверждающих, что они представляют компанию.
{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»Как произошёл взлом кошелька SecondFi?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Взлом эксплуатировал уязвимость в Android-версии программного обеспечения SecondFi для подписания транзакций. Этот изъян позволил злоумышленникам — с индикаторами, указывающими на Lazarus Group — криптографически вывести приватные ключи пользователей из данных транзакций, видимых в блокчейне Cardano, что дало им прямой доступ к пострадавшим кошелькам.»}},{«@type»:»Question»,»name»:»Каков план SecondFi по возврату украденной ADA?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»SecondFi представила трёхэтапный план восстановления: систему подачи заявок (уже доступна в приложении), инструмент миграции для вывода активов из стейкинга и перевода их на выбранные пользователями кошельки Cardano (середина августа) и портал возврата средств на основе доказательств с нулевым разглашением, позволяющий пользователям получать компенсацию без раскрытия приватных ключей (начало сентября). Работа ведётся совместно с Input Output Group и Cardano Foundation.»}},{«@type»:»Question»,»name»:»Продолжает ли SecondFi нормальную работу после взлома?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Нет. SecondFi навсегда сворачивает всю обычную деятельность, включая сервисы кошелька Yoroi. Команда перенаправила все ресурсы исключительно на вывод активов и компенсацию пострадавшим пользователям.»}},{«@type»:»Question»,»name»:»Как SecondFi защищает пользователей от мошенничества после взлома?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»SecondFi предупредила пользователей, что никогда не будет запрашивать приватные ключи, фразы восстановления или учётные данные кошелька и никогда не будет первой выходить на связь через личные сообщения или электронную почту. Пользователям рекомендуется проверять все ссылки через официальный сайт SecondFi и с осторожностью относиться к поддельным браузерным расширениям или сообщениям от лиц, утверждающих, что они представляют компанию.»}}]}
Статья подготовлена при содействии искусственного интеллекта и проверена редакционной командой.

