Theo Foresight News, SecondFi đã công bố chi tiết về một cuộc tấn công thứ hai trong bản cập nhật sự cố bảo mật gần đây. Một kẻ tấn công bên thứ ba, không liên quan đến hacker ban đầu, đã khai thác đúng lỗ hổng này vào khoảng hai tuần trước, đánh cắp khoảng 4 triệu ADA và nhiều token gốc của Cardano từ các địa chỉ ví của người dùng bị ảnh hưởng. SecondFi cho biết nhóm đã liên hệ với địa chỉ ví của kẻ tấn công trên chuỗi và đề xuất một giải pháp theo hướng white-hat: hoàn trả 90% tài sản bị đánh cắp (khoảng 3,618 triệu ADA và các token liên quan) về một địa chỉ khôi phục được chỉ định, đồng thời giữ 10% (khoảng 402.000 ADA) làm tiền thưởng, với hạn chót là 7:59 AM ngày 11 tháng 7 năm 2026.
Nhóm cho biết thời hạn đã hết mà không nhận được phản hồi từ kẻ tấn công. SecondFi nhấn mạnh rằng họ chưa từ bỏ quyền tiếp tục điều tra, phối hợp với các bên thứ ba hoặc theo đuổi các biện pháp pháp lý và cơ quan thực thi pháp luật, và các cập nhật trong tương lai sẽ được chia sẻ qua các kênh chính thức.