- SecondFi a retracé la perte de 2,6 millions de dollars en ADA à une faille de signature cryptographique dans le logiciel de portefeuille utilisé par des attaquants externes avancés dans 374 portefeuilles.
- La société a remédié à la vulnérabilité, publié des mesures de récupération et a révélé ses intentions de fermer les offres de SecondFi et du portefeuille Yoroi.
SecondFi s’est exprimée sur l’incident de sécurité qui a entraîné la perte d’environ 16,1 millions d’ADA. Des attaquants ont volé environ 16,1 millions d’ADA, d’une valeur d’environ 2,6 millions de dollars, dans 374 portefeuilles entre le 21 juin et le 23 juin. SecondFi a mené une enquête forensique indépendante tout en poursuivant ses opérations de récupération et l’analyse des détails techniques
Une mise à jour concernant l’incident de sécurité récent impliquant SecondFi
Ce qui s’est passé pour SecondFi
Entre le 21 et le 23 juin, SecondFi a subi un incident de sécurité qui a entraîné le vol d’environ 16,1 million d’ADA (~2,6 millions de dollars) dans 374 portefeuilles. Nous voulons fournir…
— SecondFi (@secondfiapp) 22 juillet 2026
EMURGO a fait appel à une société d’intelligence blockchain, Groom Lake, pour analyser l’activité sur la blockchain, le code logiciel et l’historique de développement. Les enquêteurs ont déterminé qu’un acteur de menace externe, bien doté en ressources et sophistiqué, avait mené l’attaque. Ils exploitaient une faiblesse cryptographique dans le logiciel de portefeuille ; Groom Lake a également identifié des indicateurs que les enquêteurs analysent afin d’éventuels liens avec le groupe Lazarus. De plus, les enquêteurs ont pu déterminer la présence du second attaquant, distinct et sans lien.
L’enquête révèle une faille cryptographique
L’enquête a identifié une vulnérabilité subtile dans la manière dont le portefeuille SecondFi générait les signatures de transaction. Dans certains scénarios, les attaquants pouvaient extraire des informations sensibles chiffrées via des secrets cryptographiques à l’aide des données de transaction présentes sur la blockchain. Cela leur a permis de calculer les clés concernées en utilisant des informations qui pouvaient déjà être trouvées sur la blockchain. L’équipe a également découvert la présence du même code vulnérable dans un dépôt GitHub non autorisé.
SecondFi a déclaré que la faille avait été corrigée dans la version développeur du logiciel et que les nouveaux portefeuilles développés ne contiennent désormais plus la faille. Cependant, malgré cela, la société a décidé de cesser SecondFi ainsi que le portefeuille Yoroi en raison de la gravité du problème.
La récupération et la migration deviennent des urgences immédiates
Chez SecondFi, les efforts ont été axés sur l’aide aux utilisateurs concernés pour récupérer leurs fonds perdus et migrer en toute sécurité. Les tests de la plateforme de récupération, qui intègre l’utilisation de preuves à connaissance zéro pour la sécurité de la confidentialité et de la récupération des utilisateurs, sont en cours. La société prévoit de publier la version testée de la plateforme en août 2026. En outre, SecondFi travaille à l’exportation des portefeuilles, ce qui permettra aux utilisateurs de transférer leurs fonds vers les portefeuilles de leur choix. Cette plateforme sera disponible dès le début du mois d’août 2026.
Nouvelles crypto mises en avant :
Le PDG de Twenty One Capital, Jack Mallers, démissionne après un désaccord sur la stratégie Bitcoin