За даними ChainCatcher, SecondFi повідомила, що 374 гаманці мали приблизно 16,1 мільйона ADA (близько $2,6 млн), викрадених у період з 21 червня до 23 червня. Розслідування визначило двох незалежних атакувальників: основним атакувальником, імовірно, є хакерська група Lazarus Group, пов’язана з Північною Кореєю, з процедурами високої складності та добре профінансованими операціями; другий атакувальник одночасно атакував різні гаманці без перетину між двома групами.
Первинною причиною стала криптографічна вразливість у процесі генерації підпису гаманця, яку також виявили в несанкціонованих копіях коду на GitHub. SecondFi усунула цю вразливість і вирішила зупинити роботу гаманців SecondFi та Yoroi. Команда розробляє інструмент відновлення на основі доказів із нульовим розголошенням (zero-knowledge proof), який очікують у серпні, а також функціональність експорту гаманця, щоб допомогти користувачам безпечно мігрувати активи.