De acordo com o ChainCatcher, a SecondFi informou que 374 carteiras tiveram aproximadamente 16,1 milhões de ADA (cerca de US$ 2,6 milhões) roubados entre 21 e 23 de junho. A investigação identificou dois atacantes independentes: o atacante principal é suspeito de ser o grupo de hackers ligado à Coreia do Norte, Lazarus Group, com técnicas sofisticadas e operações bem financiadas; já um segundo atacante mirou simultaneamente carteiras diferentes, sem sobreposição entre os dois grupos.
A causa raiz foi uma vulnerabilidade criptográfica no processo de geração de assinaturas da carteira, também encontrada em cópias de código não autorizadas no GitHub. A SecondFi corrigiu a falha e decidiu encerrar as carteiras SecondFi e Yoroi. A equipe está desenvolvendo uma ferramenta de recuperação baseada em prova de conhecimento zero, prevista para agosto, e uma funcionalidade de exportação da carteira para ajudar os usuários a migrar ativos com segurança.