Foresight Newsによると、EMURGOの代理として独立系のフォレンジック会社Groom Lakeが実施したSecondFiの調査で、Cardanoウォレットサービスのセキュリティ侵害の背後にいる2人の別々の攻撃者が特定されました。主要な攻撃者は高度な手法を用いており、その兆候は北朝鮮のLazarus Groupで知られる活動と一致することが確認されました。これは現在も追加調査中です。さらに、2人目の独立した攻撃者も特定されました。
根本原因は、ウォレットソフトウェアにおける取引署名生成の暗号学的な欠陥であり、理論上、攻撃者が公開ブロックチェーンのデータから秘密鍵の構成要素を導き出せる可能性がありました。SecondFiはこの脆弱性を修正し、ゼロ知識証明(zero-knowledge proof)ベースの資産回復ツールを開発すると発表しました。これは2026年8月にローンチ予定です。侵害により、374のアドレスから約1,600万ADAが移転されました。一方でSecondFiは、約1億2,900万ADAを独立した第三者の保管先に移しています。