D’après EMURGO, le portefeuille Cardano SecondFi a annoncé le 22 juillet 2026 qu’il mettrait définitivement fin à ses opérations à la suite d’une faille de sécurité critique dans son application Android, ayant entraîné le vol de 16,1 millions d’ADA depuis 374 portefeuilles d’utilisateurs, pour une valeur d’environ 2,4 millions de dollars au moment du vol en juin.
La vulnérabilité est née d’une mise à jour logicielle du 8 juin qui a exposé des données de transaction suffisamment détaillées pour que des attaquants puissent reconstituer les clés privées des utilisateurs à partir d’enregistrements de la blockchain publique. EMURGO a confirmé que SecondFi ne reprendra pas ses opérations et qu’il met en place une équipe de récupération pour les utilisateurs concernés. La société développe un portail de récupération fondé sur des preuves à divulgation nulle (zero-knowledge proof), attendu pour un lancement en août, ainsi que des outils de migration de portefeuille afin d’aider les utilisateurs non touchés à transférer leurs actifs vers des portefeuilles alternatifs.