Según EMURGO, la billetera de Cardano SecondFi anunció el 22 de julio de 2026 que cesará permanentemente sus operaciones tras una falla de seguridad crítica en su aplicación de Android, que provocó el robo de 16,1 millones de ADA a partir de 374 billeteras de usuarios, valoradas en aproximadamente 2,4 millones de dólares cuando los fondos fueron sustraídos en junio.
La vulnerabilidad se originó en una actualización de software del 8 de junio que expuso datos de transacciones suficientes para que los atacantes reconstruyeran las claves privadas de los usuarios a partir de registros de blockchain públicos. EMURGO confirmó que SecondFi no reanudará sus operaciones y que está creando un equipo de recuperación para los usuarios afectados. La empresa está desarrollando un portal de recuperación basado en pruebas de conocimiento cero que se espera que se lance en agosto, junto con herramientas de migración de billetera para ayudar a los usuarios no afectados a transferir activos a billeteras alternativas.