SecondFi: el exploit de 2,4M$ en Cardano que paso y que debes hacer

SecondFi: el exploit de 2,4M$ en Cardano que paso y que debes hacer

Publicado el 24 de junio de 2026 · Equipo CAPO Pool · 7 min de lectura
Ultima actualizacion: 24 de junio de 2026. El incidente esta bajo investigacion. Sigue los canales oficiales de SecondFi para novedades.

TL;DR: El 23 de junio de 2026, SecondFi, la plataforma neofinance heredera de Yoroi Wallet, confirmo un exploit en su software de generacion de wallets web que resulto en la perdida de aproximadamente 16 millones de ADA (unos 2,4 millones de dolares). La plataforma entro en modo mantenimiento. No hay un programa de compensacion anunciado. El staking on-chain de Cardano no se ve afectado por el exploit en si mismo, pero el portal de staking de SecondFi esta temporalmente fuera de servicio.

secondFI Xploid

¿Que paso exactamente con SecondFi el 23 de junio de 2026?

SecondFi identifico una vulnerabilidad en su software de generacion de wallets web de Cardano que permitio drenar fondos de un numero de carteras afectadas, con una perdida total de aproximadamente 16 millones de ADA, equivalentes a unos 2,4 millones de dolares.

La manana del 23 de junio, el equipo de SecondFi publico un aviso en su cuenta de X (antes Twitter) comunicando el incidente. En el mensaje indicaron que habian «contenido el problema y pausado las funciones afectadas», y que los equipos de ingenieria estaban trabajando para restaurar el servicio completo.

Poco despues, la plataforma paso a modo mantenimiento completo: las interacciones con el frontend quedaron pausadas y el acceso a las wallets web se bloqueo de forma preventiva. El equipo tomo un snapshot de los saldos existentes como medida de precaucion.

Blink Labs, firma de infraestructura del ecosistema Cardano, emitio una advertencia publica indicando que «las wallets generadas son todas inseguras» y aconsejo a los usuarios migrar a soluciones alternativas de forma inmediata.

¿Cual fue la vulnerabilidad que afecto a SecondFi?

El equipo de SecondFi identifico el problema en el software nativo de generacion de wallets web de Cardano, es decir, el proceso que crea las claves de una nueva cartera a traves del navegador.

Este tipo de vulnerabilidad es especialmente grave porque afecta al origen de la cartera: si el proceso de generacion de claves esta comprometido, los fondos en esas carteras pueden ser accesibles para el atacante desde el primer momento, independientemente de las medidas de seguridad posteriores del usuario.

Los detalles tecnicos completos estan pendientes de la revision independiente que SecondFi ha encargado a una firma de seguridad blockchain. El equipo indico que habia diagnosticado la causa raiz y estaba realizando un analisis on-chain para determinar el alcance exacto del impacto.