SecondFi schließt Cardano-Wallet und startet dreistufigen ADA-Wiederherstellungsplan
Wichtige Erkenntnisse
- •SecondFi schließt seine Cardano-Wallet, statt nach der Sicherheitsverletzung im Juni den normalen Betrieb wiederherzustellen.
- •Der Exploit im Juni 2026 betraf 374 Wallets und führte zum Diebstahl von 16,1 Millionen ADA im Wert von etwa 2,5 Millionen US-Dollar.
- •SecondFi erklärte, 129 Millionen ADA gesichert zu haben, indem nicht betroffene Vermögenswerte in Verwahrung übertragen wurden, bevor weitere Mittel gestohlen werden konnten.
- •Input Output Group und die Cardano Foundation unterstützen ein Entschädigungssystem auf Basis von Zero-Knowledge-Proofs, um Wallet-Eigentum zu verifizieren, ohne private Schlüssel oder Seed-Phrasen offenzulegen.
- •SecondFi warnte Nutzer davor, die App oder Wallet vor der Migration zu löschen, und riet ihnen, Wiederherstellungslinks über die offizielle Website zu prüfen.

SecondFi wird seine Cardano-Wallet dauerhaft schließen und die verbleibenden Ressourcen nach einer Sicherheitsverletzung im Juni auf die Wiederherstellung von Vermögenswerten und die Entschädigung betroffener Nutzer ausrichten.
Das Team hat einen dreistufigen ADA-Wiederherstellungs- und Migrationsprozess vorgestellt, der Nutzern helfen soll, verbleibende Vermögenswerte sicher abzuheben, anstatt den normalen Wallet-Betrieb wiederherzustellen. Die Entwickler erklärten, sie hätten 129 Millionen ADA gesichert, ein Anspruchsportal eröffnet und bereiteten geprüfte Migrationstools vor, um Nutzergelder zu schützen, die bei dem Angriff nicht entwendet wurden.
Laut SecondFi wird die Wiederherstellung von Input Output Group und der Cardano Foundation unterstützt. Die Organisationen entwickeln ein Entschädigungssystem auf Basis von Zero-Knowledge-Proofs, mit dem Nutzer den Besitz kompromittierter Wallets nachweisen können, ohne Seed-Phrasen oder private Schlüssel offenzulegen. Dieser Ansatz ist zentral für den Wiederherstellungsprozess, da Seed-Phrasen und private Schlüssel den Zugriff auf Wallets kontrollieren und ihre Offenlegung während eines Rückerstattungsantrags ein weiteres Sicherheitsrisiko schaffen würde.
Der Plan folgt auf einen Exploit im Juni 2026, der 374 SecondFi-Wallets betraf. Angreifer stahlen 16,1 Millionen ADA im Wert von etwa 2,5 Millionen US-Dollar, nachdem sie eine Schwachstelle in der Android-Version der Wallet ausgenutzt hatten. Entwickler brachten den Vorfall mit der Lazarus Group in Verbindung und erklärten, die Schwachstelle habe es den Angreifern ermöglicht, private Schlüssel von Nutzern abzuleiten.
SecondFi erklärte, weitere Verluste verhindert zu haben, indem nicht betroffene Vermögenswerte in eine Verwahrungslösung übertragen wurden. Dadurch wurden weitere 129 Millionen ADA gesichert, bevor zusätzliche Mittel gestohlen werden konnten.
Wiederherstellungsplan umfasst Ansprüche, Migration und Rückerstattungen
SecondFi hat die erste Phase des Prozesses bereits über eine aktualisierte Version seiner Anwendung gestartet. Das Update enthält ein vereinfachtes Anspruchssystem, und betroffene Nutzer müssen die Wallet aktualisieren, bevor sie Wiederherstellungsanträge über das integrierte Portal einreichen.
Die zweite Phase ist für Mitte August geplant, wenn SecondFi ein automatisiertes Migrationstool veröffentlichen will. Das Tool wird ADA entstaken und Coins, Token sowie NFTs in eine andere Cardano-Wallet übertragen, die jeweils vom Nutzer ausgewählt wird. Für Nutzer mit gestaktem ADA oder Cardano-basierten Vermögenswerten soll das Migrationstool den Abhebungsprozess bündeln, statt für jede Anlageklasse separate manuelle Schritte zu erfordern.
Die Entwickler warnten Nutzer außerdem davor, die Anwendung zu deinstallieren oder ihre bestehende Wallet zu löschen, bevor der Migrationsprozess abgeschlossen ist. SecondFi erklärte, ein zu frühes Entfernen der App oder Wallet könne die Wiederherstellung erschweren.
Die letzte Phase wird Anfang September mit dem Start eines Rückerstattungsportals auf Basis von Zero-Knowledge-Proofs erwartet. SecondFi erklärte, die Plattform werde im Laufe des August unabhängigen kryptografischen Prüfungen unterzogen, bevor sie Nutzern zur Verfügung gestellt wird.
Das Team gab zudem Phishing-Warnungen im Zusammenhang mit der Schließung und dem Wiederherstellungsprozess heraus. SecondFi erklärte, Nutzer nicht über private Nachrichten zu kontaktieren, und riet dazu, Browser-Erweiterungen nur aus dem verifizierten Eintrag im Chrome Web Store herunterzuladen. Außerdem forderte das Unternehmen Nutzer auf, jeden Wiederherstellungslink über die offizielle Website von SecondFi zu bestätigen, bevor sie Maßnahmen ergreifen.