De acordo com a ChainCatcher, a SecondFi informou que 374 carteiras terão sofrido o roubo de aproximadamente 16,1 milhões de ADA (cerca de 2,6 milhões de dólares) entre 21 de junho e 23 de junho. A investigação identificou dois atacantes independentes: o atacante principal é suspeito de ser o grupo de pirataria ligado à Coreia do Norte, Lazarus Group, com técnicas sofisticadas e operações bem financiadas; um segundo atacante visou simultaneamente carteiras diferentes, sem sobreposição entre os dois grupos.
A causa raiz foi uma vulnerabilidade criptográfica no processo de geração de assinaturas da carteira, também encontrada em cópias de código não autorizadas no GitHub. A SecondFi corrigiu a falha e decidiu encerrar as carteiras SecondFi e Yoroi. A equipa está a desenvolver uma ferramenta de recuperação baseada em provas de conhecimento zero, prevista para agosto, e funcionalidades de exportação de carteiras para ajudar os utilizadores a migrar os seus ativos em segurança.