Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой

Вот перефразированный текст новости на русском языке:
Генеральный директор EMURGO Филлип Пон объявил, что компания нашла способ вернуть средства пользователям сервиса SecondFi. Выплаты планируется запустить примерно через две недели. Согласно данным кошелька, в результате взлома пострадали 374 адреса, с которых было выведено около 16 миллионов монет ADA.
В ближайшую неделю команда займется созданием механизма возврата, а еще одну неделю потратит на его тестирование.
SecondFi попросил пользователей не переводить активы и следовать только официальным инструкциям. Сервис также предупредил о возможных мошеннических сообщениях и подчеркнул, что он никогда не запрашивает приватные ключи, сид-фразы или доступ к кошелькам.
По данным SecondFi, с 21 по 23 июня произошло четыре инцидента с выводом средств. В трех случаях внешние злоумышленники вывели около 16 миллионов ADA (примерно 2,4 миллиона долларов на тот момент) с 374 адресов. Во время четвертого инцидента команда экстренно перевела около 129 миллионов ADA независимому кастодиану, чтобы защитить активы от хакеров. Проверкой этих средств сейчас занимается внешняя аудиторская фирма.
Компания также назвала два кошелька атакующих: один связан со 171 взломанным кошельком, второй — с 203. Около 4 миллионов ADA, имеющих отношение к краже, находятся на отмеченном адресе сбора и остаются под наблюдением. SecondFi сообщил, что уведомил правоохранительные органы.
Отдельный независимый отчет выпустила компания Tibane Labs. По их версии, проблема заключалась не в повторном использовании числа nonce, а в ошибке подписи Ed25519. Tibane Labs утверждает, что 8 июня неаудированный SDK trantor, опубликованный в npm независимым разработчиком, заменил ранее использовавшийся проверенный модуль подписи EMURGO. По оценке компании, одного подписанного сообщения было достаточно для восстановления приватного ключа.
EMURGO не опубликовала полный технический разбор инцидента и публично не ответила на выводы Tibane Labs.
Кошелек SecondFi (до апреля называвшийся Yoroi) долгое время оставался одним из основных в экосистеме Cardano. Стоящая за приложением EMURGO является одной из трех организаций-основателей сети.
Напомним, что во втором квартале 2026 года криптоиндустрия установила антирекорд по числу взломов — 83 инцидента с общим ущербом в 755,3 миллиона долларов.
Популярные лонгриды: