По данным EMURGO, кошелёк Cardano SecondFi объявил 22 июля 2026 года, что навсегда прекращает работу после критической уязвимости безопасности в своём Android-приложении, которая привела к краже 16,1 млн ADA из 374 пользовательских кошельков; их стоимость составляла примерно 2,4 млн долларов на момент кражи в июне.
Уязвимость возникла из-за обновления ПО от 8 июня, которое раскрыло достаточно данных о транзакциях, чтобы злоумышленники могли восстановить приватные ключи пользователей по записям публичной блокчейн-сети. EMURGO подтвердил, что SecondFi не возобновит работу, и формирует команду по восстановлению для пострадавших пользователей. Компания также разрабатывает портал восстановления на основе доказательств с нулевым разглашением, запуск которого ожидается в августе, а также инструменты миграции кошелька, чтобы помочь пользователям, не затронутым инцидентом, перенести активы в альтернативные кошельки.