- SecondFi a signalé une exposition dans le logiciel générateur de portefeuille, qui a compromis les clés privées et mis en danger environ 178 portefeuilles Cardano.
- Les experts estiment que les pertes pourraient atteindre plus de 20 millions de dollars si les victimes tentent de protéger leurs actifs cryptographiques.
Une vulnérabilité critique signalée par SecondFi avait laissé exposées les clés privées des utilisateurs qui ont utilisé leur portefeuille Web. Ils avaient rapidement suspendu tous les services à partir du 23 juin et conseillé aux utilisateurs de déplacer leurs fonds ailleurs. La vulnérabilité mentionnée ci-dessus s'est produite dans le logiciel générateur de portefeuille de SecondFi. Les pirates ont pu accéder aux informations d’identification des portefeuilles privés. Environ 178 portefeuilles ont été découverts compromis.
SecondFi a confirmé des pertes s'élevant à 16 millions de dollars en ADA, ainsi qu'en d'autres jetons et éléments NFT. Selon des évaluations récentes, les pertes confirmées au moment de la rédaction dépassent 2,4 millions de dollars. En réponse, SecondFi a gelé tous les soldes et est passé en mode maintenance tout en sonnant l'alarme au sein de la base d'utilisateurs. Tous les utilisateurs de SecondFi qui ont des portefeuilles créés à l'aide de logiciels vulnérables ont été invités à générer immédiatement de nouveaux portefeuilles.
À ce stade, notre estimation actuelle de l’impact total est d’environ 16 millions d’ADA. Nous continuons à travailler sur la réponse opérationnelle et restons déterminés à soutenir les utilisateurs concernés.
À notre communauté : nous prenons cet incident au sérieux et nous efforçons de faire en sorte que les personnes touchées…
– SecondFi (@secondfiapp) 23 juin 2026
La recherche révèle des pertes financières plus importantes
La société de sécurité blockchain appelée SlowMist a analysé la violation de manière indépendante et a constaté une plus grande exposition. Selon des recherches, les attaquants ont accès à jusqu'à 129 millions d'ADA via des portefeuilles vulnérables.
SlowMist estime que les pertes totales pourraient dépasser 20 millions de dollars si les attaquants drainaient les actifs de tous les portefeuilles concernés. SecondFi n'a pas publié d'audit de sécurité détaillé expliquant la vulnérabilité, et la société n'a présenté aucun plan de remboursement pour les utilisateurs concernés.
Les risques de sécurité s’étendent bien au-delà de la violation primaire
Avant son changement de marque, qui a eu lieu en avril 2026, SecondFi opérait sous la marque Yoroi. C’était l’un des portefeuilles légers les plus populaires de Cardano et il a connu des taux d’adoption énormes. Les chercheurs en sécurité ont découvert que d'autres escroqueries ont eu lieu dans le cadre desquelles des fraudeurs ont tenté d'arnaquer des utilisateurs victimes de violations de la sécurité du portefeuille. L'usurpation d'identité du personnel d'assistance et la proposition de solutions de récupération via divers médias se sont avérées être une autre tactique d'arnaque.
Le chercheur a déconseillé aux utilisateurs de fournir des informations d'identification personnelles et d'utiliser des outils de récupération non officiels prétendant fournir de l'aide à ce sujet. Le problème a soulevé de nouvelles inquiétudes concernant la sécurité et la sûreté des utilisateurs du réseau Cardano et du marché des actifs numériques.
Actualités cryptographiques en surbrillance :
Le Sénat américain vise la publication à l’automne 2026 du projet de loi sur la taxe sur la cryptographie dans le cadre de la poussée de la loi CLARITY
Voir l’article original en anglais
