وفقاً لـChainCatcher، أفادت SecondFi بأن 374 محفظة سُرقت منها ما يقارب 16.1 مليون ADA (بما يعادل تقريباً 2.6 مليون دولار) خلال الفترة بين 21 يونيو و23 يونيو. كشفت التحقيقات عن اثنين من المهاجمين المستقلين: يُشتبه في أن المهاجم الأساسي هو مجموعة Lazarus المرتبطة بكوريا الشمالية، إذ تتمتع بتقنيات متقدمة وعمليات ممولة جيداً؛ كما استهدف مهاجم ثانٍ في الوقت نفسه محافظاً مختلفة دون أي تداخل بين المجموعتين.
كان السبب الجذري وجود ثغرة تشفيرية في عملية توليد التوقيع الخاص بالمحفظة، وقد وُجدت أيضاً في نسخ غير مصرح بها من الكود على GitHub. قامت SecondFi بإصلاح هذه الثغرة وقررت إغلاق كل من محافظ SecondFi وYoroi. يعمل الفريق على تطوير أداة استرداد تعتمد على إثباتات عدم المعرفة، ومن المتوقع أن تُصدر في أغسطس، إضافةً إلى ميزة تصدير المحفظة لمساعدة المستخدمين على ترحيل الأصول بأمان.