SecondFi cerrará tras el robo de USD $2,4 millones en ADA de 374 billeteras
0
0

SecondFi cerrará después de que una vulnerabilidad en su software de firma permitiera robar 16,1 millones de ADA de 374 billeteras. La empresa prepara herramientas de exportación y recuperación, aunque todavía no existe una fecha para distribuir los fondos recuperados.
***
- Atacantes sustrajeron 16,1 millones de ADA, con un valor aproximado de USD $2,4 millones, desde 374 wallets de SecondFi.
- La falla permitía derivar material de claves privadas a partir de datos de transacciones visibles en la blockchain de Cardano.
- SecondFi lanzará herramientas de exportación a comienzos de agosto y un portal de recuperación más adelante, sin fecha firme para distribuir fondos.
La billetera de Cardano SecondFi cerrará sus operaciones después de un ataque que permitió sustraer 16,1 millones de ADA. El monto equivale aproximadamente a USD $2,4 millones y afectó a 374 wallets, según la información publicada por CoinDesk.
SecondFi sustituyó a la wallet Yoroi de EMURGO, una entidad vinculada al ecosistema de Cardano. Tras el incidente, el servicio indicó que no reanudará sus operaciones normales, aunque ya corrigió la vulnerabilidad utilizada por los atacantes.
El caso combina una pérdida financiera directa con una decisión operativa definitiva. La compañía optó por cerrar, incluso después de asegurar 129 millones de ADA antes de que los atacantes pudieran alcanzar esos fondos.
La protección de esos activos evitó que el impacto económico fuera mayor. Sin embargo, el dinero sustraído y la cantidad de usuarios afectados mantienen la gravedad del incidente para los clientes de SecondFi.
El ataque no comprometió la red de Cardano como protocolo. La brecha se concentró en el software de firma de transacciones utilizado por la wallet, una distinción importante para evaluar el alcance técnico del incidente.
Cómo funcionó la vulnerabilidad
SecondFi explicó que el problema permitía derivar material asociado con las claves privadas desde datos de transacciones disponibles en la blockchain de Cardano. En términos prácticos, la información pública de las operaciones podía utilizarse para reconstruir elementos críticos de acceso.
Las claves privadas permiten autorizar movimientos desde una wallet, por lo que su exposición puede entregar a un atacante el control efectivo sobre los fondos. En este caso, la falla no se presentó como una alteración de la red, sino como un defecto en el mecanismo de firma.
El software de firma cumple una función central en cualquier wallet de criptomonedas. Su tarea consiste en utilizar las claves correspondientes para validar transacciones sin revelar directamente esas claves, pero la vulnerabilidad rompió esa separación de seguridad.
Los datos de las transacciones permanecen visibles en una blockchain pública. Esa transparencia permite verificar movimientos, aunque también puede generar riesgos cuando una aplicación procesa incorrectamente la información utilizada durante la firma.
El incidente muestra por qué la seguridad de una wallet depende tanto de sus componentes de software como de la infraestructura blockchain que utiliza. Cardano no fue comprometida, pero una aplicación conectada a su red sí expuso a determinados usuarios.
Los usuarios de wallets de hardware no resultaron afectados por esta brecha. La diferencia sugiere que el problema estaba asociado con la implementación de firma de SecondFi y no con todos los métodos disponibles para custodiar ADA.
Investigación y posible atribución
EMURGO contrató a la firma de inteligencia blockchain Groom Lake para estudiar el ataque. Su análisis describió al atacante principal como sofisticado y bien financiado.
Groom Lake identificó algunos indicadores que apuntan hacia el Grupo Lazarus, vinculado con Corea del Norte. No obstante, la firma aclaró que esa atribución no ha sido confirmada.
La cautela resulta relevante porque las señales técnicas pueden orientar una investigación sin demostrar por sí solas la identidad de los responsables. En este caso, la posible conexión con Lazarus permanece como una hipótesis y no como una conclusión definitiva.
Además del atacante principal, otro actor dirigió sus acciones contra un conjunto diferente de wallets durante el mismo periodo. La existencia de un segundo atacante amplía la complejidad del episodio y separa al menos dos líneas de actividad.
La información disponible no establece que ambos actores coordinaran sus operaciones. Solo señala que un atacante diferente apuntó a otro grupo de wallets mientras se desarrollaba la brecha.
La investigación también debe distinguir entre los fondos robados y los activos que SecondFi logró asegurar. La compañía afirmó que protegió 129 millones de ADA antes de que los atacantes pudieran acceder a ellos.
Exportación y recuperación de los fondos
SecondFi prevé lanzar herramientas de exportación de wallets a comienzos de agosto. Estas herramientas permitirán a los usuarios trasladar la información de sus wallets y continuar gestionando sus activos fuera del servicio que cerrará.
La empresa también planea habilitar un portal de recuperación de conocimiento cero más adelante durante agosto. El diseño anunciado busca gestionar el proceso sin exponer públicamente la información sensible utilizada para verificar la recuperación.
El calendario todavía carece de fechas exactas para cada etapa. SecondFi habló de comienzos de agosto para las herramientas de exportación y de una fecha posterior del mismo mes para el portal.
Tampoco existe una fecha firme para distribuir los fondos recuperados. Esa ausencia deja pendiente una de las preguntas más importantes para los usuarios afectados por el robo de 16,1 millones de ADA.
EMURGO financió una wallet destinada a la recuperación de activos. La iniciativa representa un esfuerzo adicional para atender las consecuencias del ataque, aunque la información disponible no indica cuándo comenzará la distribución.
Mientras tanto, el cierre de SecondFi modifica la relación de los usuarios con el servicio. El objetivo inmediato será facilitar la exportación y preservar las opciones de recuperación, en lugar de reanudar la operación habitual de la wallet.
Implicaciones para los usuarios de Cardano
El incidente ofrece una advertencia sobre los riesgos que pueden surgir en las aplicaciones que interactúan con una blockchain. La fortaleza de la red no elimina las vulnerabilidades presentes en wallets, bibliotecas de firma u otros servicios de acceso.
También resalta la importancia de identificar qué componente controla las claves privadas. En SecondFi, la falla se originó en el software de firma, mientras que los usuarios de wallets de hardware no estuvieron expuestos al mismo problema.
La transparencia de Cardano permitió observar los datos de las transacciones utilizados en el proceso vulnerable. Esa visibilidad ayuda a rastrear movimientos, pero no impide que una aplicación defectuosa convierta datos públicos en una vía para derivar material de claves.
Para los usuarios afectados, la prioridad será seguir las instrucciones oficiales cuando se publiquen las herramientas de exportación. También deberán esperar información sobre el portal de recuperación y sobre cualquier procedimiento relacionado con los fondos recuperados.
La falta de una fecha firme para distribuir esos fondos impide anticipar cuándo terminará el proceso de compensación o recuperación. Por ahora, SecondFi solo ha comunicado las etapas previstas para facilitar el acceso y la gestión de los activos.
El cierre también puede influir en la percepción de riesgo alrededor de las wallets de terceros. Aunque el incidente no comprometió a Cardano, demuestra que los usuarios deben evaluar por separado la red, la aplicación y el dispositivo utilizado para custodiar sus criptomonedas.
La prioridad de la investigación seguirá siendo determinar el alcance total del robo y separar los hechos comprobados de las atribuciones aún no confirmadas. Hasta ahora, el dato central permanece claro: 374 wallets perdieron 16,1 millones de ADA debido a una vulnerabilidad en el software de firma de SecondFi.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA.
0
0
Securely connect the portfolio you’re using to start.






