Разработчики кошелька Cardano SecondFi официально представили пошаговую дорожную карту для устранения последствий взлома в июне. Проект окончательно сворачивает свою обычную деятельность и не вернется к нормальной работе. Все ресурсы команды теперь сосредоточены на одной задаче: безопасном выводе оставшихся активов и распределении компенсации.
Чтобы вернуть средства пострадавшим пользователям, разработчики решили установить технологический прецедент. Вместе с Input Output Group и Cardano Foundation они запускают первый инструмент компенсации Web3, основанный на доказательствах с нулевым разглашением.
3 этапа восстановления: Внутри новой дорожной карты возврата ADA от SecondFi
Для тех, кто пропустил: в июне 2026 года хакеры украли 16,1 миллиона ADA (около 2,5 миллиона долларов) из 374 кошельков SecondFi, используя уязвимость в Android-версии приложения. Атака, в которой участвовала группа Lazarus, позволила хакерам криптографически вывести закрытые ключи пользователей.
Однако команде проекта удалось сохранить 129 миллионов ADA, переведя средства на кастодиальное хранение.
Опубликованная дорожная карта разделена на три этапа:
- Подача заявок (уже доступно): SecondFi добавил в свое приложение упрощенную систему тикетов. Пострадавшим пользователям необходимо обновить приложение до последней версии и подать заявку.
- Инструмент миграции (середина августа): Специальная утилита автоматически выведет активы пользователей. Она снимет ADA со стейкинга и переведет монеты, токены и NFT на любой другой кошелек Cardano, выбранный пользователем. Важно: на этом этапе пользователям не следует удалять свой кошелек SecondFi или деинсталлировать приложение, так как это может усложнить процесс восстановления. Инструмент уже разработан и в настоящее время проходит внешний аудит безопасности.
- ZK-портал возврата (начало сентября): Это основное техническое решение дорожной карты. Портал, основанный на доказательствах с нулевым разглашением, позволит пострадавшим пользователям доказать, что они владели скомпрометированными кошельками, и получить компенсацию, не раскрывая свои сид-фразы или закрытые ключи. Инструмент будет проходить криптографические аудиты и тестирование в течение августа.
















