Puntos clave de la noticia:
- SecondFi cerrará sus servicios tras el robo de 16,1 millones de ADA, equivalentes a unos $2,6 millones, por una falla criptográfica en su software.
- La investigación de Groom Lake identificó a un sofisticado atacante con indicadores potencialmente vinculados al Lazarus Group de Corea del Norte.
- Las herramientas de recuperación basadas en pruebas de conocimiento cero se esperaban en dos semanas y ahora están previstas para agosto.
SecondFi anunció el cierre de sus operaciones luego de que un exploit dejó al descubierto una vulnerabilidad crítica en su software de wallet y resultó en el robo de aproximadamente 16,1 millones de ADA, valuados en cerca de $2,6 millones. La plataforma, construida sobre la red Cardano, confirmó el cierre mediante un comunicado oficial casi un mes después de la divulgación inicial del incidente, ocurrida a fines de junio.
Según el comunicado, el ataque afectó a 374 wallets y fue ejecutado a través de una falla criptográfica en el propio software de SecondFi. La empresa encargó una investigación independiente a Groom Lake, proveedor de inteligencia blockchain, cuyos hallazgos identificaron a un actor externo sofisticado detrás del ataque. El informe también relevó indicadores potencialmente vinculados al Lazarus Group, el grupo de ciberataques atribuido a Corea del Norte, aunque la empresa aclaró que ninguna atribución formal ha sido confirmada.
An update regarding the recent security incident involving SecondFi
What happened to SecondFi
Between June 21st and 23rd, SecondFi experienced a security incident that resulted in approximately 16.1 million ADA (~$2.6 million) being stolen from 374 wallets. We want to provide…— SecondFi (@secondfiapp) July 22, 2026
SecondFi Sigue en Proceso de Recuperación
Desde la divulgación del exploit, SecondFi indicó a los usuarios afectados que no restauraran sus frases de recuperación en nuevas wallets de Cardano. La plataforma argumentó que trasladar fondos a otro servicio «no mitiga el riesgo» mientras continuaba la investigación interna. El 27 de junio, la compañía comunicó haber identificado una ruta de recuperación y estimó que el proceso comenzaría en aproximadamente dos semanas, una vez completadas las pruebas y revisiones de seguridad.

Casi un mes después, ese plazo no se cumplió. La herramienta de recuperación, basada en pruebas de conocimiento cero, sigue en desarrollo y deberá pasar por la revisión de un auditor externo antes de su lanzamiento, que está previsto para agosto. La plataforma también trabaja en una funcionalidad de exportación de wallets que permitirá a los usuarios migrar sus activos a otro servicio.
Lo que SecondFi no anunció es un plan de reembolso directo ni ningún mecanismo de compensación con fondos propios. El protocolo no respondió a las consultas sobre potenciales planes de indemnización. EMURGO, la organización vinculada al ecosistema Cardano, tampoco respondió a las solicitudes de comentarios.

La Frustración de los Usuarios
La última actualización generó reacciones críticas entre los afectados. «Pero a muchos de nosotros nos dijeron que nuestros fondos podían recuperarse en dos semanas. Ahora nos piden que esperemos aún más«, escribió un usuario en respuesta al comunicado oficial.





