De acordo com a Foresight News, a investigação da SecondFi, conduzida pela firma independente de perícia forense Groom Lake em nome da EMURGO, identificou dois atacantes distintos por detrás da falha de segurança do serviço de carteira da Cardano. O atacante principal utilizou técnicas avançadas com indicadores sobrepostos às atividades conhecidas do Grupo Lazarus da Coreia do Norte, que está agora a ser sujeitas a avaliação adicional. Foi também identificado um segundo atacante independente.
A causa de base foi uma falha criptográfica na geração da assinatura de transações do software da carteira, que teoricamente permitiu aos atacantes derivar material de chave privada a partir de dados da cadeia pública. A SecondFi corrigiu a vulnerabilidade e anunciou que vai desenvolver uma ferramenta de recuperação de ativos baseada em prova de conhecimento zero, com previsão de lançamento em agosto de 2026. A falha resultou na transferência de aproximadamente 16 milhões de ADA a partir de 374 endereços, enquanto a SecondFi transferiu aproximadamente 129 milhões de ADA para custódia com um terceiro independente.