Theo ChainCatcher, SecondFi cho biết 374 ví đã bị đánh cắp khoảng 16,1 triệu ADA (xấp xỉ 2,6 triệu USD) trong khoảng thời gian từ ngày 21 tháng 6 đến ngày 23 tháng 6. Cuộc điều tra xác định có hai kẻ tấn công độc lập: kẻ tấn công chính bị nghi ngờ là nhóm tin tặc Lazarus Group có liên hệ với Triều Tiên, với các kỹ thuật tinh vi và hoạt động được tài trợ tốt; kẻ tấn công thứ hai đồng thời nhắm vào các ví khác nhau, không có sự trùng lặp giữa hai nhóm.
Nguyên nhân gốc rễ là một lỗ hổng mật mã trong quy trình tạo chữ ký của ví, cũng được phát hiện trong các bản sao mã không được ủy quyền trên GitHub. SecondFi đã vá lỗi và quyết định ngừng cả hai ví SecondFi và Yoroi. Nhóm đang phát triển một công cụ khôi phục dựa trên bằng chứng không kiến thức, dự kiến ra mắt vào tháng 8, kèm theo chức năng xuất ví để giúp người dùng di chuyển tài sản an toàn.