De acordo com a Foresight News, a SecondFi divulgou detalhes de um segundo ataque numa recente actualização do incidente de segurança. Um atacante externo, não relacionado com o hacker inicial, explorou a mesma vulnerabilidade há cerca de duas semanas, furtando aproximadamente 4 milhões de ADA e vários tokens nativos de Cardano das carteiras dos utilizadores afectados. A SecondFi afirmou que a equipa contactou o endereço da carteira do atacante on-chain e propôs uma solução white-hat: devolver 90% dos activos roubados (aproximadamente 3,618 milhões de ADA e os tokens relacionados) para um endereço de recuperação designado e manter 10% (aproximadamente 402 mil ADA) como recompensa, com um prazo de 11 de Julho de 2026, às 7:59 AM.
A equipa afirmou que o prazo terminou sem resposta por parte do atacante. A SecondFi sublinhou que não renunciou ao direito de continuar a investigação, coordenar partes externas ou prosseguir recursos legais e de aplicação da lei, com actualizações futuras a serem partilhadas através de canais oficiais.