SecondFi encerra operações e cria portal com ZK-proofs para devolver 16 milhões de ADA roubados
SecondFi encerra operações e cria portal com ZK-proofs para devolver 16 milhões de ADA roubados
A SecondFi, wallet da Cardano que nasceu como Yoroi Wallet, anunciou o fim definitivo das operações depois de um exploit em junho. O ataque drenou 16,1 milhões de ADA de 374 carteiras e o dinheiro foi parar nas mãos do Lazarus Group, grupo de hackers ligado à Coreia do Norte.
O ataque ocorreu por uma vulnerabilidade no código de geração de wallets da versão Android. Quatro ondas de ataques automatizados aconteceram entre 21 e 23 de junho. Foi quando os hackers conseguiram derivar criptograficamente as chaves privadas a partir de uma fragilidade no software.
Tudo aconteceu em junho de 2026. Em vez de desaparecer com o que sobrou, a equipe apresentou um roadmap de três estágios que conta com a colaboração da Input Output Group e da Cardano Foundation.
O resultado pode ser o primeiro sistema de compensação baseado em zero-knowledge proofs do mercado crypto, uma tecnologia que permite provar a titularidade sem expor seed phrases ou chaves privadas.
Nem tudo foi perdido. A equipe resgatou 129 milhões de ADA transferindo os fundos para armazenamento custodial antes que os atacantes os alcançassem. O trabalho de emergência evitou que o prejuízo fosse ainda maior. Estimativas da SlowMist apontavam um risco potencial superior a US$ 20 milhões.
O plano de compensação em três etapas
O sistema de submissão de reclamações, a primeira fase do plano, já está disponível no aplicativo. Usuários que perderam fundos precisam atualizar o app para a versão mais recente e registrar sua solicitação.
Em meados de agosto chega a segunda fase. Uma ferramenta de migração vai permitir que cada usuário retire seus ativos automaticamente. O utilitário fará o unstaking da ADA e transferirá moedas, tokens e NFTs para outra wallet da Cardano escolhida pelo dono dos fundos. A ferramenta está em auditoria externa de segurança.
Também é importante saber que ninguém deve desinstalar o aplicativo durante o processo. Deletar a carteira antes da migração pode complicar a recuperação dos ativos.
O início de setembro marca a chegada da terceira fase. Um portal de reembolso baseado em ZK-proofs vai permitir que as vítimas provem que eram donas das carteiras comprometidas sem revelar nada além da prova criptográfica.
A decisão de encerramento foi oficializada em 22 de julho. A Yoroi Wallet, que compartilhava a mesma base de código, também será descontinuada.
O ecossistema Cardano perde um de seus provedores de carteira mais antigos. A SecondFi era apoiada pela EMURGO, uma das três entidades fundadoras do blockchain.
Enquanto a recuperação avança, golpistas já estão explorando o vácuo. Extensões falsas estão sendo distribuídas em lojas de navegadores como se fossem da SecondFi. Criminosos estão abordando usuários por mensagens diretas se passando por suporte técnico.
Em comunicado, a SecondFi reforçou que nunca entra em contato primeiro. A única extensão segura está na Chrome Web Store com selo azul de verificação. Nenhuma chave privada ou frase de recuperação será solicitada pela equipe.
Para quem acompanha o caso, o desfecho mistura responsabilidade com inovação. Em vez de fechar as portas e sumir, o projeto construiu ferramentas que podem servir de modelo para futuros incidentes no mercado crypto. Uma resposta que une tecnologia nova com responsabilidade sobre fundos de terceiros.
⚠️ Aviso importante
As informações aqui descritas refletem pesquisas realizadas pelo LaboNews e não devem ser consideradas recomendação de investimento ou endosso de segurança sobre ferramentas ou links externos. Recomendamos que, ao investir ou utilizar ferramentas de terceiros, você faça sua própria pesquisa sobre a segurança e os riscos envolvidos.