NotizieCryptoSecondFi chiuderà il wallet Cardano e lancerà un piano di recupero ADA in tre fasi

SecondFi chiuderà il wallet Cardano e lancerà un piano di recupero ADA in tre fasi

Autore: 36Crypto·

Punti chiave

  • •SecondFi sta chiudendo il suo wallet Cardano invece di ripristinare le normali operazioni dopo la violazione della sicurezza di giugno.
  • •L’exploit di giugno 2026 ha interessato 374 wallet e ha causato il furto di 16.1 milioni di ADA, valutati circa $2.5 milioni.
  • •SecondFi ha dichiarato di aver messo al sicuro 129 milioni di ADA spostando gli asset non colpiti in custodia prima che potessero essere rubati ulteriori fondi.
  • •Input Output Group e la Cardano Foundation stanno supportando un sistema di risarcimento basato su prove a conoscenza zero per verificare la proprietà dei wallet senza esporre chiavi private o seed phrase.
  • •SecondFi ha avvertito gli utenti di non eliminare l’app o il wallet prima della migrazione e ha consigliato di verificare i link di recupero tramite il suo sito web ufficiale.
SecondFi chiuderà il wallet Cardano e lancerà un piano di recupero ADA in tre fasi

SecondFi chiuderà definitivamente il suo wallet Cardano e reindirizzerà le risorse rimanenti verso il recupero degli asset e il risarcimento degli utenti interessati dopo una violazione della sicurezza avvenuta a giugno.

Il team ha delineato un processo di recupero e migrazione ADA in tre fasi, pensato per aiutare gli utenti a ritirare in sicurezza gli asset rimanenti invece di ripristinare le normali operazioni del wallet. Gli sviluppatori hanno affermato di aver messo al sicuro 129 milioni di ADA, aperto un portale per le richieste e di stare preparando strumenti di migrazione sottoposti ad audit per proteggere i fondi degli utenti che non sono stati sottratti nell’attacco.

Secondo SecondFi, l’iniziativa di recupero è supportata da Input Output Group e dalla Cardano Foundation. Le organizzazioni stanno sviluppando un sistema di risarcimento basato su prove a conoscenza zero che consentirà agli utenti di verificare la proprietà dei wallet compromessi senza rivelare seed phrase o chiavi private. Questo approccio è centrale nel processo di recupero perché seed phrase e chiavi private controllano l’accesso al wallet, e la loro esposizione durante una richiesta di rimborso creerebbe un ulteriore rischio di sicurezza.

Il piano segue un exploit di giugno 2026 che ha interessato 374 wallet SecondFi. Gli aggressori hanno rubato 16.1 milioni di ADA, valutati circa $2.5 milioni, dopo aver sfruttato una vulnerabilità nella versione Android del wallet. Gli sviluppatori hanno collegato l’incidente al Lazarus Group e hanno affermato che la falla ha permesso agli aggressori di derivare le chiavi private degli utenti.

SecondFi ha dichiarato di aver evitato ulteriori perdite trasferendo gli asset non colpiti in custodia. La misura ha messo al sicuro altri 129 milioni di ADA prima che potessero essere rubati ulteriori fondi.

Il piano di recupero include richieste, migrazione e rimborsi

SecondFi ha già avviato la prima fase del processo tramite una versione aggiornata della sua applicazione. L’aggiornamento include un sistema semplificato per le richieste, e gli utenti interessati devono aggiornare il wallet prima di inviare le richieste di recupero tramite il portale integrato.

La seconda fase è prevista per metà agosto, quando SecondFi prevede di rilasciare uno strumento di migrazione automatizzato. Lo strumento annullerà lo staking di ADA e sposterà coin, token e NFT su un altro wallet Cardano scelto da ciascun utente. Per gli utenti con ADA in staking o asset basati su Cardano, lo strumento di migrazione è pensato per consolidare il processo di prelievo invece di richiedere passaggi manuali separati per ciascun tipo di asset.

Gli sviluppatori hanno inoltre avvertito gli utenti di non disinstallare l’applicazione né eliminare il wallet esistente prima di completare il processo di migrazione. SecondFi ha dichiarato che rimuovere troppo presto l’app o il wallet potrebbe rendere il recupero più difficile.

La fase finale è attesa all’inizio di settembre con il lancio di un portale di rimborso basato su prove a conoscenza zero. SecondFi ha dichiarato che la piattaforma sarà sottoposta ad audit crittografici indipendenti per tutto agosto prima di diventare disponibile agli utenti.

Il team ha anche emesso avvisi di phishing legati alla chiusura e al processo di recupero. SecondFi ha affermato di non contattare gli utenti tramite messaggi privati e ha consigliato di scaricare estensioni del browser solo dalla scheda verificata del Chrome Web Store. Ha inoltre invitato gli utenti a confermare ogni link di recupero tramite il sito web ufficiale di SecondFi prima di intraprendere qualsiasi azione.