أكدت منصة SecondFi، وهي محفظة Cardano المعروفة سابقاً باسم Yoroi، وقوع خسائر بلغت 16 مليون عملة ADA بقيمة تقارب 2.4 مليون دولار من 374 محفظة مستخدم عبر ثلاث هجمات. وقد تمكنت الشركة من تأمين 129 مليون عملة ADA إضافية قبل وقوع المزيد من عمليات السحب. وقد نتج الاختراق عن خلل في برنامج إنشاء المحفظة الخاص بالشركة.
تعمل هذه الثغرة على مستوى العنوان، حيث يتم تفعيلها عند قيام المستخدم المتأثر بتوقيع معاملة ما. ولم يوفر نقل عبارة الاسترداد (seed phrase) إلى محفظة أخرى أي حماية. وقد طرحت SecondFi تصحيحاً للمستخدمين غير المتأثرين، ونصحت العملاء المتضررين بتقديم مطالباتهم مباشرة.
قدرت شركة أمن البلوكشين SlowMist أن إجمالي الخسائر قد يتجاوز 20 مليون دولار عبر المحافظ والرموز المخترقة، في انتظار تدقيق مستقل. وقد استعانت SecondFi بشركة محاسبة خارجية للتحقق من الممتلكات المستردة وتحويلها إلى جهة حفظ خارجية.
من جانبه، أقر مؤسس Cardano تشارلز هوسكينسون بالحادثة، مشيراً إلى أن المبلغ بالدولار يعتبر متواضعاً مقارنة بعمليات اختراق العملات المشفرة الأخرى، لكنه لم يقدم الكثير من العزاء للمتضررين. يذكر أن عملة ADA كانت تتداول بالقرب من 0.15 دولار في ذلك الوقت، وهو أدنى مستوى لها منذ عام 2020.