Kullanıcılara yaklaşık 2,5 milyon $ değerinde ADA’ya mal olan bir Cardano cüzdan istismarı, SecondFi’yi kalıcı olarak kapanmaya zorladı — ve şimdi proje, mağdurları tamamen tazmin etmek için kriptonun en gelişmiş gizlilik teknolojilerinden birine güveniyor. Input Output Group ve Cardano Vakfı ile birlikte geliştirilen SecondFi hack tazmin planı, Web3’te daha önce denenmiş hiçbir şeye benzemiyor.
Summary
Öne çıkanlar
- Haziran 2026’da saldırganlar, bir Android uygulaması güvenlik açığından yararlanarak 374 SecondFi cüzdanından 16,1 milyon ADA (~2,5 milyon $) çaldı.
- Blockchain istihbarat firması Groom Lake, Kuzey Kore’nin Lazarus Grubu‘na işaret eden göstergeler buldu, ancak resmi bir atıf henüz doğrulanmadı.
- SecondFi, normal faaliyetlerini kalıcı olarak sonlandırıyor; tüm kaynaklar varlık kurtarma ve kullanıcı tazminine odaklanmış durumda.
- Üç aşamalı bir kurtarma yol haritası yayında: talep gönderimi (şimdi), taşıma aracı (Ağustos ortası) ve sıfır bilgi ispatı iade portalı (Eylül başı).
- Ekip, saldırganlar erişemeden önce fonları saklama depolamaya taşıyarak 129 milyon ADA güvence altına aldı.
SecondFi Cüzdan Hack’i ve Etkisi
İhlal, Cardano ağının kendisindeki bir hatadan kaynaklanmadı. Güvenlik açığı, SecondFi’nin işlem imzalama yazılımının — özellikle Android uygulamasının — içinde bulunuyordu ve saldırganların, doğrudan blok zincirinde yayımlanan işlem verilerinden kullanıcıların özel anahtarlarını kriptografik olarak türetmelerine yetecek kadar derindi. Bir özel anahtar açığa çıktığında, cüzdan fiilen boşalmış sayılır.
Donanım cüzdanı kullanıcıları etkilenmedi. Ancak açığa çıkan 374 yazılım cüzdanı için hasar hızlı ve nokta atışı oldu.
Lazarus Grubu’nun Dahiliyeti ve Güvenlik Açığı
EMURGO tarafından soruşturma için görevlendirilen blockchain istihbarat firması Groom Lake, baş saldırganı sofistike ve iyi finanse edilmiş olarak tanımladı. Analizleri, tarihteki en büyük kripto para hırsızlıklarından bazılarından sorumlu, devlet destekli hacker kolektifi Kuzey Kore’nin Lazarus Grubu‘na potansiyel olarak bağlı göstergeler buldu — ancak firma, kesin bir atıf yapma noktasına gelmedi. CoinDesk’e göre, aynı dönemde ayrı bir saldırgan da farklı bir cüzdan grubunu hedef aldı.
Burada çalınmayanların ölçeği de önemli. Yaklaşık 2,5 milyon $ değerinde 16,1 milyon ADA çalınırken, SecondFi ekibi saldırganlar erişemeden önce 129 milyon ADA‘yı saklama depolamaya aktarmayı başardı. Bu güvence altına alınmış rezerv, şimdi tüm tazmin çabasının finansal omurgasını oluşturuyor.
SecondFi Kurtarmaya Odaklanmak İçin Normal Operasyonları Durduruyor
SecondFi normal hizmetlerine geri dönmeyecek. Proje, Yoroi cüzdan hizmetleri de dahil olmak üzere düzenli operasyonlarını kalıcı olarak sonlandırıyor ve mevcut tüm kaynakları kalan varlıkların güvenli şekilde çekilmesine ve etkilenen kullanıcılara tazminat dağıtılmasına yönlendirdi.
Bu karar, operasyonel olarak basit görünse de ciddi bir ağırlık taşıyor. Ekip, ihlali güven ve ürün açısından geri döndürülemez olarak gördüğünü ve en sorumlu yolun, yamalı bir geri dönüş yerine yapılandırılmış, tamamen şeffaf bir tasfiye süreci olduğunu gösteriyor.
Çalınan Fonları Geri Döndürmek İçin Üç Aşamalı Yol Haritası
Kurtarma planı, teknik karmaşıklığı giderek artan üç ayrı aşama etrafında inşa edildi. Input Output Group ve Cardano Vakfı ile birlikte SecondFi, tanımladığı şekliyle sıfır bilgi ispatlarına dayalı ilk Web3 tazmin aracını başlattığını söylüyor — teknoloji tasarlandığı gibi çalışırsa anlamlı bir iddia.
Talep Gönderim Aşaması Şu Anda Aktif
İlk aşama halihazırda aktif. SecondFi, uygulamasına doğrudan entegre edilmiş basitleştirilmiş bir bilet sistemi kurdu; etkilenen kullanıcıların en son sürüme güncelleme yapıp bir talep göndermeleri gerekiyor. Bu adım, kimin etkilendiğini ve ne kaybettiğini gösteren resmi kaydı oluşturuyor — takip eden kurtarma araçları için bir ön koşul.
Güvenlik Denetimli Taşıma Aracı Ağustos Ortasında Geliyor
İkinci aşama, 2026 Ağustos ortası için planlanan bir taşıma aracıdır. Yayınlandığında, ADA’yı otomatik olarak unstake edecek ve coin, token ve NFT’leri kullanıcının seçtiği herhangi bir Cardano cüzdanına aktaracak. Araç zaten inşa edildi ve şu anda dağıtımdan önce bir harici güvenlik denetiminden geçiyor.
Ekibin pratik bir uyarısı: kullanıcılar bu aşamada SecondFi cüzdanlarını silmemeli veya uygulamayı kaldırmamalı. Bunu yapmak, kurtarma sürecini tamamen zorlaştırabilir veya engelleyebilir.
Sıfır Bilgi İspatı İade Portalı Eylül Başında Planlanıyor
Üçüncü aşama, SecondFi hack tazmin çabasının teknik olarak en iddialı kısmı. 2026 Eylül başı için planlanan sıfır bilgi ispatı iade portalı, etkilenen kullanıcıların, tohum ifadelerini veya özel anahtarlarını asla açıklamadan, tehlikeye atılmış cüzdanlara sahip olduklarını kanıtlamalarına ve tazminat talep etmelerine olanak tanıyacak.
Bu ayrım son derece önemli. Çoğu ihlal senaryosunda mağdurlar rahatsız edici bir seçimle karşı karşıya kalır: sahipliği kanıtlamak için hassas kimlik bilgilerini paylaşmak ya da tazminat alamamak. ZK-ispat tabanlı bir sistem, kullanıcıların kimliklerini altta yatan verileri ifşa etmeden kriptografik olarak doğrulamalarına izin vererek bu ikilemi ortadan kaldırır. Portal, lansmandan önce Ağustos ayı boyunca özel kriptografik denetimlerden ve testlerden geçecek.
Tanımlandığı gibi çalışırsa, bu yaklaşım, daha geniş kripto endüstrisinin cüzdan ihlali tazminatını nasıl ele aldığına dair bir emsal oluşturabilir — fon kurtarmadaki en kalıcı sürtünme noktalarından birini ortadan kaldırarak.
Güvenlik Uyarıları ve Kimlik Avı Dolandırıcılığı Alarmı
Kapanma, fırsatçılar için bir boşluk yarattı. Dolandırıcılar, sahte tarayıcı uzantıları yaymaya ve fonları konusunda haklı olarak endişeli olan kullanıcıları hedefleyerek özel mesajlar üzerinden SecondFi müşteri desteği temsilcisi gibi davranmaya çoktan başladılar.
SecondFi uyarılarında çok net: şirket asla özel anahtar, kurtarma ifadesi veya cüzdan kimlik bilgisi talep etmeyecek ve asla DM veya e-posta yoluyla ilk teması başlatmayacak. Kullanıcılara, bağlantıları yalnızca SecondFi’nin resmi web sitesi üzerinden doğrulamaları ve yalnızca mavi doğrulama rozeti taşıyan Chrome Web Mağazası uzantısını kullanmaları tavsiye ediliyor. SecondFi ekibinden, destek personelinden veya ortaklardan geldiğini iddia eden istenmeyen her mesaj dolandırıcılık olarak değerlendirilmelidir.
Kimlik avı tehdidi soyut değil. İhlal sonrası dönemler, tarihsel olarak ikincil saldırıların zirve yaptığı zamanlardır — kullanıcılar stres altındadır, aktif olarak yardım ararlar ve ikna edici sahtekârlarla etkileşime girme olasılıkları daha yüksektir. Uyarıyı ciddiye almakta fayda var.
SSS
SecondFi cüzdan hack’i nasıl gerçekleşti?
Hack, SecondFi’nin işlem imzalama yazılımının Android sürümündeki bir güvenlik açığından yararlandı. Bu açık, saldırganların — Lazarus Grubu’na işaret eden göstergelerle birlikte — Cardano blok zincirinde görülebilen işlem verilerinden kullanıcıların özel anahtarlarını kriptografik olarak türetmelerine olanak tanıdı ve etkilenen cüzdanlara doğrudan erişim sağladı.
SecondFi çalınan ADA’yı geri vermek için ne planlıyor?
SecondFi, üç aşamalı bir kurtarma yol haritası açıkladı: uygulamada halihazırda aktif olan bir talep gönderim sistemi, varlıkları kullanıcı tarafından seçilen Cardano cüzdanlarına unstake edip aktarmak için bir taşıma aracı (Ağustos ortası) ve kullanıcıların özel anahtarlarını açıklamadan tazminat talep etmelerine olanak tanıyan bir sıfır bilgi ispatı iade portalı (Eylül başı). Çaba, Input Output Group ve Cardano Vakfı ile birlikte geliştiriliyor.
Hack’ten sonra SecondFi hâlâ normal şekilde çalışıyor mu?
Hayır. SecondFi, Yoroi cüzdan hizmetleri de dahil olmak üzere tüm normal operasyonlarını kalıcı olarak sonlandırıyor. Ekip, tüm kaynakları yalnızca varlık çekimine ve etkilenen kullanıcıların tazmin edilmesine yönlendirdi.
SecondFi, hack sonrası kullanıcıları dolandırıcılıklardan nasıl koruyor?
SecondFi, kullanıcılara asla özel anahtar, kurtarma ifadesi veya cüzdan kimlik bilgisi talep etmeyeceğini ve kullanıcılara ilk olarak DM veya e-posta yoluyla ulaşmayacağını bildirdi. Kullanıcılara, tüm bağlantıları SecondFi’nin resmi web sitesi üzerinden doğrulamaları ve sahte tarayıcı uzantılarına veya şirketi temsil ettiğini iddia eden kişilerden gelen mesajlara karşı dikkatli olmaları tavsiye ediliyor.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”SecondFi cüzdan hack’i nasıl gerçekleşti?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Hack, SecondFi’nin işlem imzalama yazılımının Android sürümündeki bir güvenlik açığından yararlandı. Bu açık, saldırganların — Lazarus Grubu’na işaret eden göstergelerle birlikte — Cardano blok zincirinde görülebilen işlem verilerinden kullanıcıların özel anahtarlarını kriptografik olarak türetmelerine olanak tanıdı ve etkilenen cüzdanlara doğrudan erişim sağladı.”}},{“@type”:”Question”,”name”:”SecondFi çalınan ADA’yı geri vermek için ne planlıyor?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”SecondFi, üç aşamalı bir kurtarma yol haritası açıkladı: uygulamada halihazırda aktif olan bir talep gönderim sistemi, varlıkları kullanıcı tarafından seçilen Cardano cüzdanlarına unstake edip aktarmak için bir taşıma aracı (Ağustos ortası) ve kullanıcıların özel anahtarlarını açıklamadan tazminat talep etmelerine olanak tanıyan bir sıfır bilgi ispatı iade portalı (Eylül başı). Çaba, Input Output Group ve Cardano Vakfı ile birlikte geliştiriliyor.”}},{“@type”:”Question”,”name”:”Hack’ten sonra SecondFi hâlâ normal şekilde çalışıyor mu?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Hayır. SecondFi, Yoroi cüzdan hizmetleri de dahil olmak üzere tüm normal operasyonlarını kalıcı olarak sonlandırıyor. Ekip, tüm kaynakları yalnızca varlık çekimine ve etkilenen kullanıcıların tazmin edilmesine yönlendirdi.”}},{“@type”:”Question”,”name”:”SecondFi, hack sonrası kullanıcıları dolandırıcılıklardan nasıl koruyor?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”SecondFi, kullanıcılara asla özel anahtar, kurtarma ifadesi veya cüzdan kimlik bilgisi talep etmeyeceğini ve kullanıcılara ilk olarak DM veya e-posta yoluyla ulaşmayacağını bildirdi. Kullanıcılara, tüm bağlantıları SecondFi’nin resmi web sitesi üzerinden doğrulamaları ve sahte tarayıcı uzantılarına veya şirketi temsil ettiğini iddia eden kişilerden gelen mesajlara karşı dikkatli olmaları tavsiye ediliyor.”}}]}
Bu makale, yapay zekâ desteğiyle hazırlanmış ve editör ekibi tarafından gözden geçirilmiştir.

