SecondFi habilitó un portal para que las víctimas del hackeo reclamen activos, pero ofrece 30 ADA, equivalentes a unos USD $7,60, por cada NFT que no pueda recuperar. El proceso incluye estimaciones sujetas a cambios y una recomendación de seguridad que expone a los usuarios a riesgos si entregan su frase de recuperación.
***
- La firma fija una compensación de 30 ADA, cerca de USD $7,60, por cada NFT irrecuperable.
- El portal permite verificar wallets afectadas y presentar reclamos, con un proceso que puede tardar hasta cinco días hábiles.
- La guía recomienda ingresar la frase de recuperación de una wallet comprometida, una práctica que puede poner en peligro los fondos.
Un portal de reclamos con compensación fija
SecondFi, firma de wallets vinculada con Cardano, habilitó un portal para que las personas afectadas por el hackeo de USD $21 millones verifiquen sus direcciones y reclamen activos robados. Sin embargo, por cada NFT que no logre devolver, la compañía ofrece un pago fijo de 30 ADA, equivalente a cerca de USD $7,60, una suma que ronda los USD $8 por pieza. La información fue reportada por Protos.
La firma señala que calculará las reclamaciones mediante una “instantánea del incidente” asociada con el exploit de las wallets de Cardano ocurrido en junio de 2026. Esa referencia servirá para estimar qué activos podrían ser elegibles para recuperación, pero no constituye una cifra definitiva: SecondFi advierte que el monto final puede diferir de la evaluación inicial.
La distinción entre activos recuperables y NFTs que no puedan devolverse es central en el esquema anunciado. Para estos últimos, SecondFi no plantea una compensación individual basada en el valor de cada pieza, sino el pago uniforme de 30 ADA, con independencia del NFT afectado.
El portal también establece que cualquier activo recuperado debe enviarse a una wallet de Cardano recién creada por la víctima. Esa condición separa la reclamación de la dirección comprometida durante el incidente y obliga a quienes participen a disponer de un nuevo destino para recibir los fondos que el proceso consiga restituir.
Demoras y pasos para reclamar los activos
El lanzamiento del portal estaba previsto originalmente para agosto, pero SecondFi lo aplazó varias veces durante septiembre antes de habilitarlo. La herramienta permite comprobar si una wallet aparece entre las direcciones afectadas y presentar una reclamación por los activos sustraídos, aunque la demora dejó a las víctimas esperando durante semanas para iniciar formalmente ese trámite.
Una vez que el usuario consulta una dirección, el sistema la contrasta con la instantánea del incidente y ofrece un desglose estimado de los activos que podrían recuperarse. La empresa presenta ese resultado como una aproximación, no como una promesa de devolución íntegra, por lo que la cifra mostrada en esa etapa podría cambiar cuando avance la revisión del reclamo.
Tras la verificación, la víctima debe proporcionar una dirección nueva de Cardano para recibir los activos que se recuperen. El proceso genera luego una prueba de conocimiento cero, una etapa que, según la guía del portal, puede tardar hasta 15 minutos antes de que comience la reclamación de recuperación.
SecondFi calcula que el trámite posterior puede extenderse hasta cinco días hábiles. La guía describe así una secuencia que combina la comprobación de la wallet comprometida, la estimación de los activos elegibles, la creación de la prueba y el envío del reclamo, sin asegurar que cada activo reportado vaya a regresar a su propietario.
Una advertencia crítica sobre la frase de recuperación
La recomendación más delicada de la guía oficial es que las víctimas escriban en la página web de SecondFi la frase de recuperación de una wallet explotada. Ese conjunto de palabras permite controlar una wallet, por lo que compartirlo en una página web puede exponer los fondos a riesgos de suplantación, ataques de intermediario y otros vectores de ataque, según la advertencia recogida por Protos.
La indicación resulta especialmente sensible porque el portal está dirigido a usuarios cuyas wallets ya fueron afectadas por un exploit. Una persona que busca recuperar activos podría interpretar la solicitud como parte rutinaria del trámite, aunque entregar la frase de recuperación puede dar acceso a quien la obtenga y agravar la exposición de los fondos.
El portal también exige crear una nueva wallet para recibir los activos, pero esa medida no elimina por sí sola el riesgo de revelar las credenciales de la dirección comprometida. La combinación de una reclamación por internet y la entrega de una frase privada hace que la seguridad del procedimiento dependa de cómo SecondFi gestione esos datos y de que las víctimas puedan identificar el sitio legítimo.
La documentación del proyecto presenta el portal como la vía para verificar direcciones y solicitar la recuperación, pero las estimaciones siguen sujetas a cambios y los pagos por NFTs irrecuperables están limitados a una cantidad fija. Por ello, el reclamo ofrece un mecanismo para iniciar el proceso, aunque no equivale a una garantía de restitución ni resuelve las dudas sobre la recomendación de compartir la frase de recuperación.
El contexto del hackeo y la respuesta de la firma
El incidente reunió dos episodios distintos: hackers criminales sustrajeron USD $2,4 millones de wallets de Cardano mediante un problema de “derivación de nonce” que expuso claves privadas, mientras que, casi al mismo tiempo, un hacker de sombrero blanco retiró USD $18,5 millones como parte de la respuesta de seguridad. En conjunto, esas cantidades suman cerca de USD $21 millones, cifra que da contexto al alcance del caso.
La suma retirada por el hacker de sombrero blanco forma parte de un episodio que la fuente describe como una intervención de seguridad, no como el robo criminal de USD $2,4 millones. Mantener separadas ambas operaciones importa para entender el monto general asociado con el incidente y el tipo de respuesta que siguió, sin confundir la acción del investigador con la sustracción atribuida a los hackers criminales.
Después del incidente, SecondFi anunció que cerraría sus operaciones para concentrarse en la recuperación de activos. El lanzamiento del portal se inscribe en ese esfuerzo, pero las condiciones publicadas dejan abierta la diferencia entre los activos que puedan recuperarse y los NFTs que la empresa considere irrecuperables, para los que ofrece la compensación fija en ADA.
El impacto también alcanzó a Emurgo, cofundador de Cardano y creador de SecondFi, que renunció a gestionar el stand de la firma en Token2049 como consecuencia del hackeo. Entre el cierre de operaciones anunciado, las reclamaciones aún sujetas a evaluación y los riesgos asociados con la frase de recuperación, el caso mantiene varios frentes abiertos para las víctimas y para la compañía.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Estafas
Phishing con Muse Ads imita ventanas del navegador para robar credenciales
Empresas
Faraday Future prepara una fábrica de robots en EE. UU. y apunta a producir desde 2027
Seguridad
Google prueba Kage para aislar controladores de Linux dentro del kernel
Criptomonedas
