HomeBlockchainVerordening$2,5 miljoen aan ADA gestolen: SecondFi-hackcompensatie zet in op ZK-bewijzen

$2,5 miljoen aan ADA gestolen: SecondFi-hackcompensatie zet in op ZK-bewijzen

Een Cardano-wallet-exploit die gebruikers ongeveer $2,5 miljoen aan ADA heeft gekost, heeft SecondFi gedwongen om permanent te sluiten — en nu zet het project in op een van de meest geavanceerde privacietechnologieën in crypto om de slachtoffers volledig te vergoeden. Het compensatieplan voor de SecondFi-hack, ontwikkeld samen met Input Output Group en de Cardano Foundation, is anders dan alles wat eerder in Web3 is geprobeerd.

Belangrijkste punten

  • In juni 2026 stalen aanvallers 16,1 miljoen ADA (~$2,5 miljoen) uit 374 SecondFi-wallets door misbruik te maken van een kwetsbaarheid in een Android-app.
  • Blockchain-inlichtingenbedrijf Groom Lake vond aanwijzingen die wijzen op Noord-Korea’s Lazarus Group, hoewel er geen formele toeschrijving is bevestigd.
  • SecondFi stopt permanent met de normale activiteiten; alle middelen worden gericht op het terughalen van activa en compensatie van gebruikers.
  • Er is een herstelroutekaart in drie fasen actief: indiening van claims (nu), migratietool (medio augustus) en een zero-knowledge-proof-terugbetalingsportaal (begin september).
  • Het team heeft 129 miljoen ADA veiliggesteld door fondsen naar bewaaropslag te verplaatsen voordat aanvallers erbij konden.

SecondFi Wallet-hack en impact

De inbreuk kwam niet voort uit een fout in het Cardano-netwerk zelf. De kwetsbaarheid bevond zich in de transactiesoftware van SecondFi — specifiek in de Android-app — en was diep genoeg om aanvallers in staat te stellen om cryptografisch de privésleutels van gebruikers af te leiden rechtstreeks uit transactiegegevens die op de blockchain zijn gepubliceerd. Zodra een privésleutel is blootgelegd, is een wallet in feite leeg.

Gebruikers van hardware-wallets werden niet getroffen. Maar voor de 374 software-wallets die werden blootgesteld, was de schade snel en precies.

Betrokkenheid van Lazarus Group en beveiligingskwetsbaarheid

Groom Lake, het blockchain-inlichtingenbedrijf dat door EMURGO werd ingeschakeld om onderzoek te doen, beschreef de belangrijkste aanvaller als geavanceerd en goed gefinancierd. De analyse vond aanwijzingen die mogelijk verband houden met Noord-Korea’s Lazarus Group, de door de staat gesteunde hackergroep die verantwoordelijk is voor enkele van de grootste cryptodiefstallen ooit — hoewel het bedrijf geen definitieve toeschrijving gaf. Een aparte aanvaller richtte zich in dezelfde periode ook op een andere set wallets, aldus CoinDesk.

De omvang van wat niet is gestolen, is hier van belang. Hoewel 16,1 miljoen ADA ter waarde van ongeveer $2,5 miljoen werd buitgemaakt, slaagde het SecondFi-team erin om 129 miljoen ADA over te maken naar bewaaropslag voordat aanvallers erbij konden. Die beveiligde reserve vormt nu de financiële ruggengraat van de volledige compensatie-inspanning.

SecondFi stopt reguliere activiteiten om zich op herstel te richten

SecondFi zal de normale dienstverlening niet hervatten. Het project stopt permanent met de reguliere activiteiten, waaronder de Yoroi-walletdiensten, en heeft alle beschikbare middelen omgeleid naar het veilig opnemen van resterende activa en het uitkeren van compensatie aan getroffen gebruikers.

Die beslissing is operationeel misschien eenvoudig, maar weegt zwaar. Ze geeft aan dat het team de inbreuk als onherstelbaar beschouwt vanuit een vertrouwens- en productperspectief — en dat het meest verantwoorde pad vooruit een gestructureerde, volledig transparante afbouw is in plaats van een opgelapte comeback.

Routekaart in drie fasen om gestolen fondsen terug te geven

Het herstelplan is opgebouwd rond drie afzonderlijke fasen, die elk in technische complexiteit toenemen. Samen met Input Output Group en de Cardano Foundation zegt SecondFi dat het lanceert wat het omschrijft als het eerste Web3-compensatie-instrument dat is gebaseerd op zero-knowledge-proofs — een betekenisvolle claim als de technologie presteert zoals ontworpen.

Fase voor indiening van claims nu actief

De eerste fase is al actief. SecondFi heeft een vereenvoudigd ticketsysteem rechtstreeks in de app geïntegreerd; getroffen gebruikers moeten updaten naar de nieuwste versie en een claim indienen. Deze stap legt het formele register vast van wie is getroffen en wat zij hebben verloren — een vereiste voor de daaropvolgende hersteltools.

Migratietool met beveiligingsaudit komt medio augustus

De tweede fase is een migratiehulpmiddel dat gepland staat voor medio augustus 2026. Zodra het is uitgebracht, zal het automatisch ADA ont-staken en munten, tokens en NFT’s overdragen naar elke Cardano-wallet die de gebruiker selecteert. De tool is al gebouwd en ondergaat momenteel een externe beveiligingsaudit voordat hij wordt uitgerold.

Een praktische waarschuwing van het team: gebruikers moeten hun SecondFi-wallet op dit moment niet verwijderen of de app deïnstalleren. Dit kan het herstelproces bemoeilijken of volledig blokkeren.

Zero-knowledge-proof-terugbetalingsportaal gepland voor begin september

De derde fase is het technisch meest ambitieuze onderdeel van de compensatie-inspanning rond de SecondFi-hack. Het zero-knowledge-proof-terugbetalingsportaal, gepland voor begin september 2026, zal getroffen gebruikers in staat stellen te bewijzen dat zij de gecompromitteerde wallets bezaten en compensatie te claimen — zonder ooit hun seed phrases of privésleutels te onthullen.

Dat onderscheid is van enorm belang. In de meeste inbreukscenario’s staan slachtoffers voor een ongemakkelijke keuze: gevoelige inloggegevens delen om eigendom te bewijzen, of geen compensatie ontvangen. Een systeem op basis van ZK-proofs elimineert dat dilemma door gebruikers in staat te stellen hun identiteit cryptografisch te bevestigen, zonder de onderliggende gegevens bloot te leggen. Het portaal zal in augustus worden onderworpen aan gerichte cryptografische audits en tests voordat het wordt gelanceerd.

Als het werkt zoals beschreven, zou deze aanpak een precedent kunnen scheppen voor hoe de bredere crypto-industrie omgaat met compensatie na wallet-inbreuken — en een van de meest hardnekkige frictiepunten bij fondsenherstel wegnemen.

Beveiligingswaarschuwingen en phishing-scammeldingen

De sluiting heeft een opening gecreëerd voor opportunisten. Oplichters verspreiden al valse browserextensies en doen zich via privéberichten voor als SecondFi-klantenservicemedewerkers, gericht op gebruikers die begrijpelijkerwijs bezorgd zijn over hun fondsen.

SecondFi is zeer duidelijk geweest in zijn waarschuwingen: het bedrijf zal nooit om privésleutels, herstelzinnen of wallet-inloggegevens vragen, en zal nooit als eerste contact opnemen via DM of e-mail. Gebruikers wordt geadviseerd om links uitsluitend te verifiëren via de officiële website van SecondFi en alleen de Chrome Web Store-extensie te gebruiken met een blauw verificatiebadge. Elk ongevraagd bericht dat beweert van het SecondFi-team, ondersteunend personeel of partners te zijn, moet als scam worden beschouwd.

De phishingdreiging is niet abstract. Perioden na een inbreuk zijn historisch gezien het moment waarop secundaire aanvallen een piek bereiken — gebruikers zijn ongerust, actief op zoek naar hulp en eerder geneigd om in te gaan op overtuigende imitators. De waarschuwing is het waard om serieus te nemen.

FAQ

Hoe is de SecondFi-wallet-hack gebeurd?

De hack maakte misbruik van een kwetsbaarheid in de Android-versie van de transactiesoftware van SecondFi. Deze fout stelde aanvallers — met aanwijzingen die wijzen op de Lazarus Group — in staat om cryptografisch de privésleutels van gebruikers af te leiden uit transactiegegevens die zichtbaar zijn op de Cardano-blockchain, waardoor zij directe toegang kregen tot de getroffen wallets.

Wat is het plan van SecondFi om de gestolen ADA terug te geven?

SecondFi heeft een herstelroutekaart in drie fasen uiteengezet: een systeem voor het indienen van claims (al actief in de app), een migratietool om activa te ont-staken en over te dragen naar door gebruikers geselecteerde Cardano-wallets (medio augustus), en een zero-knowledge-proof-terugbetalingsportaal waarmee gebruikers compensatie kunnen claimen zonder privésleutels te onthullen (begin september). De inspanning wordt ontwikkeld samen met Input Output Group en de Cardano Foundation.

Werkt SecondFi nog normaal na de hack?

Nee. SecondFi bouwt alle normale activiteiten, inclusief de Yoroi-walletdiensten, permanent af. Het team heeft alle middelen exclusief gericht op het opnemen van activa en het compenseren van getroffen gebruikers.

Hoe beschermt SecondFi gebruikers tegen scams na de hack?

SecondFi heeft gebruikers gewaarschuwd dat het nooit om privésleutels, herstelzinnen of wallet-inloggegevens zal vragen, en nooit als eerste contact zal opnemen via DM of e-mail. Gebruikers wordt geadviseerd om alle links te verifiëren via de officiële website van SecondFi en voorzichtig te zijn met valse browserextensies of berichten van iedereen die beweert het bedrijf te vertegenwoordigen.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Hoe is de SecondFi-wallet-hack gebeurd?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”De hack maakte misbruik van een kwetsbaarheid in de Android-versie van de transactiesoftware van SecondFi. Deze fout stelde aanvallers — met aanwijzingen die wijzen op de Lazarus Group — in staat om cryptografisch de privésleutels van gebruikers af te leiden uit transactiegegevens die zichtbaar zijn op de Cardano-blockchain, waardoor zij directe toegang kregen tot de getroffen wallets.”}},{“@type”:”Question”,”name”:”Wat is het plan van SecondFi om de gestolen ADA terug te geven?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”SecondFi heeft een herstelroutekaart in drie fasen uiteengezet: een systeem voor het indienen van claims (al actief in de app), een migratietool om activa te ont-staken en over te dragen naar door gebruikers geselecteerde Cardano-wallets (medio augustus), en een zero-knowledge-proof-terugbetalingsportaal waarmee gebruikers compensatie kunnen claimen zonder privésleutels te onthullen (begin september). De inspanning wordt ontwikkeld samen met Input Output Group en de Cardano Foundation.”}},{“@type”:”Question”,”name”:”Werkt SecondFi nog normaal na de hack?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Nee. SecondFi bouwt alle normale activiteiten, inclusief de Yoroi-walletdiensten, permanent af. Het team heeft alle middelen exclusief gericht op het opnemen van activa en het compenseren van getroffen gebruikers.”}},{“@type”:”Question”,”name”:”Hoe beschermt SecondFi gebruikers tegen scams na de hack?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”SecondFi heeft gebruikers gewaarschuwd dat het nooit om privésleutels, herstelzinnen of wallet-inloggegevens zal vragen, en nooit als eerste contact zal opnemen via DM of e-mail. Gebruikers wordt geadviseerd om alle links te verifiëren via de officiële website van SecondFi en voorzichtig te zijn met valse browserextensies of berichten van iedereen die beweert het bedrijf te vertegenwoordigen.”}}]}

Artikel geproduceerd met behulp van kunstmatige intelligentie en beoordeeld door de redactie.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST