SecondFi fermera ses portes en juin suite à une faille de sécurité de 2,4 millions de dollars liée à ADA

- SecondFi ferme ses portes après avoir perdu 2,4 millions de dollars lors d'une récente faille de sécurité.
- Une société de sécurité a signalé un lien avec le groupe Lazarus de Corée du Nord dans cetdent.
- L'équipe prévoit de commencer le processus de récupération des actifs des utilisateurs début août.
Le portefeuille Cardano SecondFi est fermé quelques semaines après que le service ait subi une faille de sécurité majeure, entraînant la perte de 16,1 millions d'ADA, soit environ 2,4 millions de dollars.
SecondFi a annoncé cette décision mercredi, malgré les efforts en cours pour rembourser les utilisateurs touchés par l'attaque, soit environ 374 portefeuilles.
Mise à jour concernant l'incident de sécurité récentdent SecondFi :
— SecondFi (@secondfiapp) 22 juillet 2026
Que s'est-il passé chez SecondFi ?
Entre le 21 et le 23 juin, SecondFi a subi un incident de sécuritédent entraîné le vol d'environ 16,1 millions d'ADA (environ 2,6 millions de dollars) sur 374 portefeuilles. Nous souhaitons vous informer…
Les drapeaux de Groom Lake sont liés à des pirates informatiques nord-coréens
Le développeur EMURGO a faittracà une société de sécurité externe, Groom Lake, pour enquêter sur l'dent. Groom Lake adentque deux attaquants distincts étaient impliqués, le premier étant « bien financé et présentant des indicateurs compatibles avec l'activité d'un acteur malveillant professionnel et affilié à un État »
« Certains indicateurs sont en cours d'évaluation afin de déterminer s'ils présentent un chevauchement potentiel avec les activités menaçantes connues du groupe Lazarus, liées à la RPDC », a écrit SecondFi.
La cause première de l'exploitation de la faille a été trac: elle résidait dans la manière dont le logiciel du portefeuille générait les signatures de chaque transaction. Cette faille permettait aux attaquants de déduire les clés privées à partir d'informations visibles sur la chaîne publique.
La faille a été corrigée. Cependant, les portefeuilles SecondFi et Yoroi seront abandonnés « compte tenu de la gravité de cet incident », a indiqué l'équipe.
SecondFi indique que les efforts de récupération se poursuivent
Tous les fonds des utilisateurs n'ont pas atteint les mains des pirates. SecondFi a pu sécuriser environ 129 millions d'ADA avant qu'ils ne soient touchés, et ces fonds sont actuellement retenus en vue de leur récupération.
SecondFi a effectué un dernier relevé de solde le 26 juin afin de commencer à traiter les remboursements des utilisateurs concernés, comme Cryptopolitan .
L'équipe a révélé qu'elle teste actuellement un portail de preuve à divulgation nulle de connaissance (ZK) qui permettra aux utilisateurs de récupérer leurs actifs en toute sécurité, tout en limitant les informations requises. Ce projet inclut une fonctionnalité d'exportation de portefeuille, et les deux devraient être disponibles début août 2026.
« Nous avons fait appel à un auditeur tiers spécialisé pour l’examiner avant sa publication prévue en août 2026 », a déclaré SecondFi.
Avant la décision de fermeture de SecondFi, EMURGO, qui est également l'une des organisations fondatrices de la blockchain Cardano , a démissionné de son rôle au sein du groupe de gouvernance Pentad de Cardano, déclarant que le processus de récupération de SecondFi était une « priorité immédiate »
Aujourd'hui, nous avons officiellement informé les entités concernées de notre retrait du Pentagone. Nous tenons à remercier les membres pour leur engagement commun envers Cardano durant notre collaboration.
— EMURGO (@emurgo_io) 8 juillet 2026
Notre priorité immédiate est la de @secondfiapp …
Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.
FAQ
Quel montant a été volé à SecondFi et combien de portefeuilles ont été touchés ?
Les attaquants ont dérobé environ 16,1 millions d'ADA, soit environ 2,4 millions de dollars à l'époque, à partir de 374 portefeuilles, selon SecondFi, bien que SlowMist ait initialement estimé que les pertes pourraient atteindre jusqu'à 20 millions de dollars.
Pourquoi SecondFi déconseille-t-il à ses utilisateurs de restaurer leur phrase de récupération dans un autre portefeuille ?
Étant donné que la vulnérabilité se situe au niveau de l'adresse et non dans l'application, l'importation d'une phrase de récupération compromise ailleurs maintient les clés exposées, et la signature de toute nouvelle transaction à partir d'une adresse affectée pourrait permettre aux attaquants de détourner à nouveau les fonds.
Qui serait à l'origine de l'attaque contre SecondFi ?
Groom Lake, le cabinet d'enquête engagé par EMURGO, a déclaré que l'auteur principal de l'attaque était sophistiqué et bien financé, certains indices pointant vers le groupe Lazarus de Corée du Nord, mais aucune attribution n'a été confirmée.
Avertissement : Les informations fournies ne constituent pas un conseil en investissement. CryptopolitanCryptopolitan.com toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous voustronrecommandons vivement d’effectuer vosdent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Ibiam Wayas
Ibiam Wayas couvre l'actualité crypto depuis 2019. Diplômé en informatique de l'Université nationale ouverte du Nigéria, il a publié ses articles sur diverses plateformes d'information crypto, dont Coinfomania, Crypto News Australia et AltcoinBuzz. Fort de son expérience en informatique, il se concentre désormais sur les cryptomonnaies, la robotique et l'actualité liée à la longévité.
















