ChainCatcherによると、SecondFiは、6月21日から6月23日までの間に約374のウォレットから、ADAが約16.1 million(およそ$2.6 million)盗まれたと報告した。調査により、2人の独立した攻撃者が特定された。第一の攻撃者は、洗練された手口と潤沢な資金力を持ち、北朝鮮と関係があるハッキンググループLazarus Groupだと疑われている。第二の攻撃者は同時に別のウォレットを標的にしており、2つのグループ間で重複はなかった。
根本原因は、ウォレットの署名生成プロセスにおける暗号学的な脆弱性で、GitHub上の無断コピーコードにも同様の問題が見つかっていた。SecondFiはこの不具合を修正し、SecondFiおよびYoroiの両方のウォレットを停止することを決定した。チームは、8月に提供予定のゼロ知識証明ベースの復旧ツールと、ユーザーが資産を安全に移行できるようにするウォレット書き出し機能を開発している。