根據《Foresight News》,SecondFi 的調查(由獨立取證公司 Groom Lake 代表 EMURGO 執行)已識別出兩名獨立攻擊者,因其行為導致 Cardano 錢包服務出現安全漏洞。主要攻擊者採用了先進技術,其跡象與北韓駭客組織 Lazarus Group 的已知活動高度重疊;相關情況仍在進一步評估中。另已確認第二名獨立攻擊者。
根本原因是錢包軟體在交易簽名生成方面存在加密漏洞,理論上可能讓攻擊者從公鏈資料推導出私鑰材料。SecondFi 已修補該漏洞,並宣布將開發一款基於零知識證明(zero-knowledge proof)的資產回收工具,預計於 2026 年 8 月推出。本次漏洞事件導致約 1,600 萬 ADA 從 374 個地址被轉移,而 SecondFi 則已將約 1.29 億 ADA 轉移至獨立第三方託管。