Генеральний директор EMURGO Філіп Пон у суботу повідомив, що компанія знайшла рішення для відновлення коштів після експлойту гаманця SecondFi на суму 2,4 мільйона доларів і планує повернути активи протягом двох тижнів. EMURGO завершила криміналістичне розслідування та підтвердила баланси гаманців: один тиждень відведено на створення механізму відновлення, ще один — на його тестування перед початком повернення. Пон порадив постраждалим користувачам не переміщувати кошти та не вживати жодних дій поза офіційними інструкціями SecondFi, наголосивши, що компанія ніколи не запитуватиме приватні ключі або сід-фрази.
Інцидент торкнувся 374 адрес з 21 по 23 червня: зловмисники вивели приблизно 16 мільйонів ADA. Технічний аналіз пов’язав витік із помилкою підписання Ed25519 у програмному забезпеченні гаманця, яка відкрила приватні ключі користувачів, а не з перевіреною реалізацією EMURGO. Компанія повідомила правоохоронні органи та залучила зовнішню аудиторську фірму для верифікації активів.