بحسب Foresight News، خلُصت تحقيقات SecondFi، التي أجرتها شركة أدلة جنائية مستقلة Groom Lake نيابةً عن EMURGO، إلى تحديد مهاجمَين منفصلَين يقفان وراء اختراق أمني تعرّضت له خدمة محفظة Cardano. استخدم المهاجم الرئيسي تقنيات متقدمة مع مؤشرات تتداخل مع أنشطة معروفة لمجموعة Lazarus التابعة لكوريا الشمالية، وهي قيد التقييم الإضافي. كما تم تحديد مهاجم مستقل ثانٍ.
كانت الجذور خللاً تشفيرياً في توليد توقيع المعاملات داخل برنامج المحفظة، ما أتاح نظرياً للمهاجمين اشتقاق مواد المفتاح السري من بيانات سلسلة الكتل العامة. قامت SecondFi بإصلاح الثغرة وأعلنت أنها ستطوّر أداة لاسترداد الأصول قائمة على إثباتات عدم الإطلاع، ومن المتوقع إطلاقها في أغسطس 2026. وأسفر الاختراق عن تحويل ما يقارب 16 مليون ADA من 374 عنواناً، بينما نقلت SecondFi ما يقارب 129 مليون ADA إلى حفظ مستقل لدى طرف ثالث.