Die Wiederherstellung nach dem SecondFi-Hack beginnt – EMURGO legt einen Zwei-Wochen-Plan fest

Ela Fatima
7 Min Read

Der SecondFi-Hack zählt zu den größten Wallet-Sicherheitsvorfällen im Cardano-Ökosystem und hat Hunderte Nutzer über das Schicksal ihrer Vermögenswerte im Unklaren gelassen. Nachdem Angreifer eine Schwachstelle in der Wallet-Software von SecondFi ausgenutzt hatten, hat EMURGO, eine der drei Gründungsorganisationen von Cardano, nun einen Wiederherstellungsplan vorgestellt. Demnach könnten gestohlene Vermögenswerte bereits innerhalb der nächsten zwei Wochen an betroffene Nutzer zurückgegeben werden. Die Ankündigung macht Hoffnung, verdeutlicht jedoch zugleich die zunehmende Bedeutung robuster Wallet-Sicherheitsmaßnahmen in der gesamten Kryptoindustrie.

Laut der Quelle erklärte EMURGO-CEO Phillip Pon, dass die Ingenieur- und Sicherheitsteams seit Bekanntwerden des Angriffs ununterbrochen an der Aufarbeitung gearbeitet hätten. Das Unternehmen bestätigte, dass die forensischen Untersuchungen abgeschlossen wurden, die Wallet-Guthaben überprüft sind und die Entwickler den sichersten Weg für die Wiederherstellung identifiziert haben. Zudem wurden die endgültigen Wallet-Snapshots sowie die Verifizierung der betroffenen Vermögenswerte abgeschlossen. Diese Daten bilden die Grundlage für die Rückerstattung an die betroffenen Nutzer.

EMURGO erklärte außerdem, dass eine geeignete Wiederherstellungslösung gefunden wurde und das Unternehmen nun in die Umsetzungsphase eintritt. Sobald Entwicklung, Tests und Sicherheitsprüfungen abgeschlossen sind, soll mit der Rückgabe der Vermögenswerte begonnen werden.

Wie der SecondFi-Hack eine kritische Schwachstelle bei Cardano-Wallets aufdeckte

Der SecondFi-Hack richtete sich gegen die native Web-Wallet-Software, die für die Erstellung von Wallets und die Verwaltung privater Schlüssel verantwortlich ist. Die Cardano-Blockchain selbst war davon nicht betroffen. Diese Unterscheidung ist entscheidend, da das Blockchain-Protokoll, die kryptografischen Grundlagen und die Node-Infrastruktur während des gesamten Vorfalls sicher blieben.

SecondFi, das Yoroi im April 2026 ablöste, bestätigte, dass zwischen dem 21. und 23. Juni vier Wallet-Leerungen stattfanden. Drei Angriffe wurden von externen Bedrohungsakteuren durchgeführt, während der vierte eine Notfallmaßnahme des SecondFi-Teams war. Im Rahmen dieser Aktion wurden nahezu 129 Millionen ADA an einen vertrauenswürdigen Drittverwahrer übertragen, um die verbleibenden Nutzervermögen zu schützen.

Durch den Exploit wurden rund 16 Millionen ADA aus 374 Wallets entwendet, was zum damaligen Zeitpunkt einem Wert von etwa 2,4 Millionen US-Dollar entsprach. Laut Yu Xian, Gründer des Sicherheitsunternehmens SlowMist, könnte das gesamte Nutzerexposure jedoch 20 Millionen US-Dollar übersteigen, wenn zusätzliche Token in den kompromittierten Wallets berücksichtigt werden.

„Die Cardano-Blockchain selbst wurde nicht kompromittiert. Es handelte sich um ein Sicherheitsversagen auf Anwendungsebene“, erklärte Charles Hoskinson während eines Livestreams. Er räumte außerdem ein, dass einige Betroffene den Großteil oder sogar ihre gesamten ADA-Bestände verloren haben.

Wiederherstellung nach dem SecondFi-Hack erfolgt in zwei Phasen

Die Wiederherstellung nach dem SecondFi-Hack wird in zwei Abschnitten durchgeführt. In der ersten Woche entwickeln die Ingenieure ein spezielles Wiederherstellungstool auf Basis des verifizierten Wallet-Snapshots. Die zweite Woche ist für umfassende Tests, externe Sicherheitsprüfungen und Validierungen vorgesehen, bevor Vermögenswerte an Nutzer zurückgegeben werden.

EMURGO betonte, dass der geschätzte Zeitraum von zwei Wochen keine verbindliche Zusage darstellt. Die schnelle Wiederherstellung der Nutzervermögen habe zwar höchste Priorität, jedoch dürfe der Prozess nicht auf Kosten der Sicherheit beschleunigt werden. Sollten während der Prüfungen weitere Sicherheitsrisiken entdeckt werden, könne sich der Zeitplan verlängern. SecondFi bleibt zudem offline, bis sämtliche externen Sicherheitsüberprüfungen abgeschlossen sind.

Hoskinson gab außerdem bekannt, dass Entwickler derzeit einen Wiederherstellungs-Smart-Contract prüfen, der auf Zero-Knowledge-Proofs und den Wallet-Wiederherstellungsphrasen basiert. Diese Lösung soll den Eigentumsnachweis ermöglichen, ohne vertrauliche Informationen offenzulegen, bevor Vermögenswerte aus einem Wiederherstellungspool verteilt werden.

Nutzer werden vor Betrugsversuchen während der Wiederherstellung gewarnt

Während die Wiederherstellung des SecondFi-Hacks voranschreitet, warnt EMURGO Nutzer vor Phishing-Kampagnen, die sich als SecondFi-Support ausgeben. Das Unternehmen stellte klar, dass niemals nach privaten Schlüsseln, Seed-Phrasen, Wallet-Zugangsdaten oder direktem Zugriff auf Wallets gefragt wird.

EMURGO bestätigte außerdem, dass bislang keine Wiederherstellungsmaßnahme gestartet wurde, die eine Beteiligung der Nutzer erfordert. Betroffene Cardano-Wallet-Nutzer sollten Support-Anfragen ausschließlich über support.secondfi.io einreichen und weder Vermögenswerte verschieben noch ihre Wiederherstellungsphrase in einer anderen Wallet wiederherstellen. Laut Unternehmen könnten Veränderungen am Wallet-Status die Erstattung beeinträchtigen, da sämtliche Rückerstattungen auf den verifizierten Wallet-Snapshots basieren. Weitere Informationen werden ausschließlich über den offiziellen X-Account von SecondFi veröffentlicht.

Der Vorfall hat zudem die Aufmerksamkeit auf EMURGO gelenkt, da das Unternehmen zu den drei Gründungsorganisationen von Cardano gehört. SecondFi übernahm im Jahr 2026 die traditionsreiche Marke Yoroi, die fast acht Jahre lang als wichtigste Lightweight-Wallet des Cardano-Ökosystems diente. Während des Angriffs notierte ADA bei rund 0,15 US-Dollar und verlor in der darauffolgenden Woche im Zuge einer allgemeinen Marktschwäche etwa acht Prozent an Wert.

Cardano
Source: Coinmarketcap

Fazit

Obwohl EMURGO inzwischen einen klaren Wiederherstellungsplan vorgestellt hat, bleiben mehrere Fragen offen. Das Unternehmen hat bislang weder konkrete Termine für Rückerstattungen noch individuelle Erstattungsbeträge, Verifizierungsverfahren oder den endgültigen Ablauf des Anspruchsprozesses bekannt gegeben. Dennoch stellt die transparente Kommunikation und der strukturierte Wiederherstellungsplan einen wichtigen Schritt zur Wiederherstellung des Nutzervertrauens dar.

Der SecondFi-Hack zeigt deutlich, dass der Schutz digitaler Vermögenswerte nicht allein von einer sicheren Blockchain abhängt, sondern ebenso von zuverlässiger Wallet-Software und einem verantwortungsvollen Umgang mit privaten Schlüsseln. Während der Wiederherstellungsprozess weiterläuft, gilt der Vorfall bereits als einer der bedeutendsten Wallet-Angriffe in der Geschichte des Cardano-Ökosystems und liefert wichtige Erkenntnisse für Wallet-Entwickler, Investoren und die gesamte Kryptobranche.

Glossar wichtiger Begriffe

SecondFi-Hack: Der Sicherheitsvorfall, bei dem die Wallet-Generierungssoftware von SecondFi kompromittiert wurde.

Cardano-Wallet: Eine Software zur Speicherung von ADA und zur Interaktion mit der Cardano-Blockchain.

Privater Schlüssel (Private Key): Ein geheimer kryptografischer Schlüssel, der den Zugriff auf eine Krypto-Wallet ermöglicht.

Zero-Knowledge-Proof: Ein kryptografisches Verfahren, das den Eigentumsnachweis ermöglicht, ohne vertrauliche Informationen offenzulegen.

Self-Custody: Die eigenständige Verwahrung und Verwaltung digitaler Vermögenswerte ohne einen Drittanbieter.

Häufig gestellte Fragen zum SecondFi-Hack

Was war die Ursache des SecondFi-Hacks?

Eine Schwachstelle in der nativen Web-Wallet-Generierungssoftware von SecondFi führte dazu, dass private Schlüsselinformationen betroffener Nutzer offengelegt wurden.

Wurde die Cardano-Blockchain gehackt?

Nein. Der Vorfall betraf ausschließlich die Wallet-Anwendung. Die Cardano-Blockchain selbst blieb jederzeit sicher.

Wie lange dauert der Wiederherstellungsprozess?

EMURGO geht derzeit von etwa zwei Wochen aus. Zusätzliche Sicherheitsprüfungen könnten den Zeitplan jedoch verlängern.

Was sollten betroffene Nutzer jetzt tun?

Betroffene sollten Support-Anfragen ausschließlich über support.secondfi.io einreichen, ihre Vermögenswerte nicht verschieben und keine Wallets in anderen Anwendungen wiederherstellen. Aktuelle Informationen veröffentlicht SecondFi ausschließlich über seinen offiziellen X-Account.

Quellen

Cryptotimes

Cryptorank

X

Tradingview

Cryptonews

Share This Article
Follow:
Ela Fatima is a Crypto Journalist, SEO Content Writer, and Storyteller specializing in cryptocurrency, blockchain, digital assets, decentralized finance (DeFi), tokenization, Web3, and emerging financial technologies. Since 2025, she has been covering the rapidly evolving crypto industry, delivering timely news, market analysis, and feature stories that make complex financial concepts accessible to a global audience. Her reporting focuses on Bitcoin, Ethereum, XRP, Solana, exchange traded funds (ETFs), institutional adoption, blockchain innovation, regulation, artificial intelligence in blockchain, and macroeconomic developments shaping digital asset markets.With a background in English literature and education, Ela brings analytical thinking, research driven journalism, and engaging storytelling to every article she writes. She believes that accurate reporting should be informative, balanced, and accessible, enabling readers of all experience levels to better understand the evolving digital asset ecosystem. Her approach combines thorough research, reliable source verification, SEO best practices, and clear, reader friendly writing while maintaining high editorial standards.Ela has written for leading digital publications, including The Bit Journal, TurkishNYRadio, and DT News, where she has covered hundreds of stories on cryptocurrency markets, blockchain innovation, tokenized real world assets, stablecoins, regulation, fintech, and emerging technologies. Her work emphasizes factual accuracy, balanced reporting, and meaningful insights that help readers navigate an increasingly dynamic financial landscape.She earned her Bachelor's degree in English Literature from Quaid-e-Azam University, Islamabad, Pakistan. She has also completed professional certifications in Creative Writing, Freelancing, Digital Literacy, and WordPress, reflecting her commitment to continuous learning and excellence in digital publishing. Beyond journalism, Ela is a published poet whose work has appeared in several anthologies, demonstrating her passion for language, creativity, and meaningful storytelling.Whether reporting on breaking market developments or exploring the broader impact of blockchain technology, Ela is committed to producing journalism that is credible, insightful, and accessible for both newcomers and experienced participants in the crypto industry.
Keine Kommentare