Een cryptografische fout in de adresgeneratie van SecondFi heeft geleid tot de diefstal van 16 miljoen ADA — zo’n $2,4 miljoen — uit 374 elektronische wallets. Het incident, dat plaatsvond tussen 21 en 23 juni, is het meest concrete beveiligingsincident dat Cardano dit jaar trof. De oorzaak: een deterministische nonce-afleidingsfout in de ondertekeningssoftware die privésleutels wiskundig reconstrueerbaar maakte vanuit publieke transactiedata.
Wat ging er mis?
SecondFi bevestigde dat het probleem structureel zit in de adresgeneratie en niet in de mobiele of web-interface. Dat betekent dat het importeren van een herstelzin in een andere wallet-applicatie het probleem niet oplost — de kwetsbare adressen blijven kwetsbaar, ongeacht de interface. Noodmaatregelen van het platform beschermden 129 miljoen ADA die onder derdenbeheer stond, maar de 16 miljoen ADA die gestolen werd was al onbereikbaar.
ADA zakt verder, actieve adressen stijgen
Tegelijkertijd noteert ADA $0,142 — het laagste niveau sinds december 2020. De koersdaling van bijna 4% in 24 uur en 13,6% over een week weerspiegelt de aanhoudende verkoopdruk. Opmerkelijk: het aantal actieve adressen steg juist, voor de tweede keer deze maand. Santiment-data toont een patroon waarbij prijsspiekertes samengaan met sociale dominantie en toename van on-chain activiteit. Analysten zien een TD Sequential-koopsignaal, maar waarschuwen voor een mogelijke bull trap tussen $0,160 en $0,176.
Wat nu?
De SecondFi-hack is een herinnering dat beveiligingsproblemen in het Cardano-ecosysteem reëel zijn, niet alleen theoretisch. Met governance-geschillen en een conferentie die werd geschrapt, blijft het sentiment negatief. Het TD Sequential-signaal biedt geen garantie — in een dalende markt zijn valse bodems vaker de regel dan de uitzondering.