D’après Foresight News, SecondFi a dévoilé des détails sur une deuxième attaque dans une mise à jour récente de l’incident de sécurité. Un attaquant tiers, sans lien avec le pirate initial, a exploité la même vulnérabilité il y a environ deux semaines, en dérobant quelque 4 millions d’ADA ainsi que plusieurs tokens natifs de Cardano depuis les portefeuilles des utilisateurs concernés. SecondFi a indiqué que l’équipe a contacté l’adresse du portefeuille de l’attaquant on-chain et a proposé une solution white-hat : restituer 90 % des actifs volés (environ 3,618 millions d’ADA et les tokens associés) à une adresse de récupération désignée et conserver 10 % (environ 402 000 ADA) en guise de récompense, avec une date limite fixée au 11 juil. 2026, à 7:59 AM.
L’équipe a précisé que la date limite est passée sans réponse de la part de l’attaquant. SecondFi a souligné qu’elle n’a pas renoncé au droit de poursuivre l’enquête, de coordonner des tiers ou d’engager des recours juridiques et auprès des forces de l’ordre, et que de futures mises à jour seront partagées via les canaux officiels.