Cardano-portemonnee SecondFi stopt definitief na beveiligingslek van $2,4 miljoen
Belangrijkste punten
- •SecondFi zal definitief stoppen nadat een cryptografische fout in de Android-applicatie de diefstal van 16,1 miljoen ADA uit 374 gebruikersportemonnees mogelijk maakte tussen 21 en 23 juni 2026.
- •De kwetsbaarheid ontstond door onjuiste nonce-generatie waarbij geheime sleutelmateriaal werd weggelaten, waardoor iedereen de privésleutels van gebruikers uitsluitend uit openbaar beschikbare blockchain-transactiehandtekeningen kon reconstrueren.
- •EMURGO voerde tijdens de aanvallen een noodoverdracht uit van ongeveer 129 miljoen ADA naar een bewaarportemonnee, maar 16,1 miljoen ADA kon niet tijdig worden beveiligd.
- •Gebruikers die transacties ondertekenden met Ledger- of Trezor-hardwareportemonnees waren niet getroffen, aangezien de fout uitsluitend in de Android-software van SecondFi bestond.
- •Een structureel vergelijkbare kwetsbaarheid in de nonce-generatie werd gelijktijdig onthuld in de Ledger-hardwareportemonnee-applicatie van Zilliqa, wat erop wijst dat dergelijke cryptografische implementatiefouten mogelijk vaker voorkomen op blockchainplatforms dan eerder werd erkend.

SecondFi, de Cardano-portemonnee die in april 2026 werd gelanceerd als opvolger van EMURGO's Yoroi-platform, zal definitief stoppen na een kritieke beveiligingsfout die de diefstal van 16,1 miljoen ADA uit 374 gebruikersportemonnees mogelijk maakte. De gestolen activa hadden op het moment van het incident in juni een waarde van ongeveer $2,4 miljoen en ruwweg $2,8 miljoen op basis van de ADA-prijs op 22 juli 2026.
Kwetsbaarheid ontstond in Android-update
De fout werd geïntroduceerd via een Android-applicatie-update die op 8 juni werd uitgebracht. Dit veroorzaakte dat elke transactie die via de getroffen app werd ondertekend voldoende informatie lekte voor aanvallers om de privésleutels van gebruikers te reconstrueren met behulp van openbaar beschikbare blockchain-gegevens. Omdat blockchainregistraties onveranderlijk zijn, merkten beveiligingsexperts op dat de gecompromitteerde sleutels permanent herstelbaar blijven, zelfs na softwarecorrecties en de sluiting van het platform.
EMURGO bevestigde dat SecondFi de activiteiten niet zal hervatten. Het bedrijf zei dat de inspanningen nu uitsluitend zijn gericht op het terugkrijgen van activa voor getroffen gebruikers via een speciaal herstelteam, hoewel geen tijdlijn voor vergoeding is bekendgemaakt.
Cryptografische implementatiefout
De kwetsbaarheid was het gevolg van een foutieve implementatie door SecondFi van Cardano's uitgebreide Ed25519-digitale handtekeningschema. Onder normale omstandigheden is elke transactiehandtekening afhankelijk van een unieke nonce die wordt gegenereerd op basis van zowel transactiegegevens als geheime sleutelmateriaal dat op het apparaat van de gebruiker is opgeslagen, wat ervoor zorgt dat handtekeningen de onderliggende privésleutel niet kunnen blootleggen.
SecondFi's Android-applicatie genereerde de nonce echter uitsluitend met openbare transactie-informatie, waarbij het vereiste geheime onderdeel werd weggelaten. Cyberbeveiligingsonderzoekers bevestigden vervolgens dat deze fout het iedereen die de Cardano-blockchain monitorde mogelijk maakte om de privésleutels van gebruikers direct af te leiden uit transactiehandtekeningen.
Onafhankelijke onderzoekers demonstreerden de aanval door privésleutels uitsluitend te reconstrueren uit openbaar beschikbare blockchainregistraties. Beveiligingsanalisten omschreven de implementatiefout als een van de ernstigste cryptografische zwakke plekken die ooit in een productie-cryptogeldportemonnee zijn vastgesteld, met een grotere impact dan diverse eerdere Bitcoin-portemonnee-kwetsbaarheden.
Op 22 juli 2026 publiceerde SecondFi een verklaring via X:
An update regarding the recent security incident involving SecondFi What happened to SecondFi Between June 21st and 23rd, SecondFi experienced a security incident that resulted in approximately 16.1 million ADA (~$2.6 million) being stolen from 374 wallets. We want to provide… — SecondFi (@secondfiapp) July 22, 2026
Omdat de gecompromitteerde gegevens zijn ingebed in permanente blockchainregistraties, waarschuwde EMURGO dat het importeren van een getroffen herstelzin in een andere Cardano-portemonnee het risico niet zou wegnemen. Gebruikers moeten de gecompromitteerde portemonneeadressen volledig verlaten en nieuwe sleutels genereren.
Meerdere aanvallen in twee dagen
De aanvoltrok zich tussen 21 en 23 juni via vier afzonderlijke leegloopacties van portemonnees. Volgens EMURGO werden drie van de aanvallen uitgevoerd door externe dreigingsactoren, terwijl de vierde een noodoverdracht was die door het bedrijf zelf was geïnitieerd. Tijdens die ingreep werd ongeveer 129 miljoen ADA overgebracht naar een derde partij bewaarportemonnee voordat aanvallers er toegang toe konden krijgen. Ondanks dit konden 16,1 miljoen ADA niet tijdig worden beveiligd.
Blockchain-inlichtingendienst Groom Lake concludeerde naar verluidt dat de belangrijkste aanvaller gedrags- en technische kenmerken vertoonde die overeenkomen met de Lazarus Group uit Noord-Korea, hoewel onderzoekers de aanval niet officieel hebben toegeschreven. Er werd ook een separate, ongerelateerde aanvaller ontdekt die tijdens dezelfde periode andere portemonnees had aangevallen.
Parallelle Zilliqa-kwetsbaarheid vergroot zorg
De onthulling van SecondFi viel samen met de openbaarmaking van een vergelijkbare cryptografische zwakte in de Ledger-hardwareportemonnee-applicatie van Zilliqa. Onderzoekers gaven aan dat de fout sinds 2019 onopgemerkt was gebleven en eveneens de reconstructie van privésleutels mogelijk maakte na het verzamelen van meerdere blockchain-handtekeningen.
Hoewel de technische mechanismen verschilden, waren beide kwetsbaarheden terug te voeren op foutieve nonce-generatie tijdens het ondertekenen van transacties. Fouten in de nonce-generatie van deze klasse hebben een lange gedocumenteerde geschiedenis in de toegepaste cryptografie, met opmerkelijke eerdere incidenten waaronder de compromittering van de ondertekeningssleutel van de PlayStation 3 in 2010 en diverse vroege verliezen met Bitcoin-portemonnees, waarbij hergebruikte of voorspelbare nonces het mogelijk maakten privésleutels te herstellen uit gepubliceerde handtekeningen. Beveiligingsspecialisten stelden dat de incidenten aantonen dat dergelijke fouten een aanzienlijk en actief exploiteerbaar risico blijven binnen blockchain-portemoneesoftware. De gelijktijdige openbaarmaking van structureel vergelijkbare kwetsbaarheden in SecondFi en Zilliqa suggereert dat deze cryptografische implementatiefouten mogelijk breder verspreid zijn in het blockchain-ecosysteem dan eerder werd erkend.
De sluiting van SecondFi is van bredere betekenis omdat EMURGO een van de drie oprichtingsentiteiten van Cardano is, naast de Cardano Foundation en Input Output Global. De portemonnee had Yoroi vervangen, dat bijna acht jaar lang meer dan een miljoen gebruikers bediende voordat het eerder in 2026 werd omgedoopt tot SecondFi.
Herstelmaatregelen in ontwikkeling
EMURGO verklaarde een herstelportaal op basis van zero-knowledge proofs te ontwikkelen, dat momenteel door derden wordt gecontroleerd en naar verwachting in augustus wordt uitgebracht. Aanvullende migratiehulpmiddelen voor portemonnees zijn gepland om niet-getroffen gebruikers te helpen hun ADA over te dragen naar alternatieve portemonnees. Er komt ook een verificatieportaal beschikbaar waarmee gebruikers kunnen vaststellen of hun portemonneeadres tot de 374 gecompromitteerde behoort.
Het bedrijf benadrukte dat gebruikers die Ledger- of Trezor-hardwareportemonnees gebruikten voor het ondertekenen van transacties niet waren getroffen, aangezien de kwetsbaarheid uitsluitend bestond binnen de Android-software van SecondFi en niet in de firmware van hardwareportemonnees.
Het incident heeft de controle op de beveiliging van zelfbeheer-portemonnees geïntensiveerd, waarmee wordt onderstreept dat hoewel gebruikers de controle over hun eigen privésleutels behouden, de veiligheid van die activa uiteindelijk afhangt van de correctheid van de cryptografische software die verantwoordelijk is voor het genereren van transactiehandtekeningen.