Ctrl Wallet s'arrête après un exploit et invite les utilisateurs à déplacer des fonds

Ctrl Wallet s'arrête après un exploit et invite les utilisateurs à déplacer des fonds

Ctrl Wallet a annoncé la fermeture permanente de ses services après un récent exploit de sécurité, donnant aux utilisateurs jusqu'au 3 août pour déplacer leurs actifs cryptographiques avant que les fonctions principales du portefeuille ne soient déconnectées.

Résumé

  • Ctrl Wallet fermera définitivement ses portes le 3 août et a exhorté les utilisateurs à déplacer des fonds avant la fin des services de portefeuille.
  • Les utilisateurs peuvent toujours récupérer leurs actifs plus tard en important leur phrase de récupération de 12 ou 24 mots dans des portefeuilles compatibles.
  • L'arrêt fait suite à un récent exploit lié à Cardano et intervient au milieu d'une série d'incidents de sécurité de portefeuille crypto et de pont.

Ctrl Wallet a déclaré dans un article de blog publié mardi qu'il désactiverait l'envoi, la réception, l'échange et toutes les autres fonctions du portefeuille à partir du 3 août, laissant aux utilisateurs uniquement la possibilité d'exporter leurs phrases de récupération.

La société a également confirmé qu'elle arrêterait immédiatement les nouveaux téléchargements et supprimerait l'application des magasins d'extensions de navigateur et d'applications mobiles dans le cadre du processus d'arrêt.

La décision intervient quelques semaines seulement après que Ctrl Wallet a révélé un incident de sécurité affectant certains portefeuilles Cardano. Le 23 juin, le fournisseur de portefeuille a déclaré qu'il avait placé certaines parties de sa plate-forme en mode maintenance temporaire pendant que les ingénieurs enquêtaient sur le problème et s'efforçaient de protéger les actifs des utilisateurs.

Les utilisateurs ont un mois pour transférer des actifs

Avant la date limite de fermeture, Ctrl Wallet a fortement conseillé aux clients de transférer leurs fonds vers un autre portefeuille ou un autre échange au lieu d'attendre que les services soient désactivés.

Selon la société, les utilisateurs qui ne transfèrent pas d'actifs avant le 3 août pourront toujours accéder à leurs fonds en important leur phrase de récupération de 12 ou 24 mots dans un autre portefeuille compatible.

Ctrl Wallet a identifié MetaMask, Trust Wallet et Phantom comme alternatives compatibles pour l'importation de phrases de récupération. La société a souligné que les utilisateurs doivent sauvegarder en toute sécurité leurs phrases de départ avant de tenter toute migration.

Parallèlement à l'avis d'arrêt, Ctrl Wallet a averti qu'il n'y aurait pas de jeton de migration, d'échange de jeton ou de largage lié à la fermeture. Le fournisseur de portefeuille a exhorté ses clients à ignorer les publications sur les réseaux sociaux ou les sites Web prétendant offrir une compensation ou des récompenses liées à la fermeture, avertissant que de telles offres sont susceptibles d'être des escroqueries.

Anciennement connu sous le nom de XDEFI Wallet, Ctrl Wallet répertorie plus de 650 000 utilisateurs mensuels et un effectif compris entre 11 et 50 salariés sur son profil LinkedIn. Le portefeuille prend en charge plus de 2 500 réseaux blockchain, dont Cardano et Midnight.

Les incidents de sécurité se poursuivent sur les plateformes de cryptographie

La fermeture fait suite à une transition annoncée le 29 avril, lorsque Ctrl Wallet a déclaré qu'il était passé sous l'égide d'Emurgo et que sa technologie multichaîne se poursuivrait via le portefeuille SecondFi. SecondFi, un portefeuille auto-dépositaire développé par Emurgo après avoir été renommé Yoroi en avril 2026, a ensuite subi son propre incident de sécurité.

Le 24 juin, des attaquants ont exploité une vulnérabilité dans SecondFi qui a entraîné le vol d'environ 16 millions d'ADA, d'une valeur d'environ 2,4 millions de dollars à l'époque.

SecondFi a déclaré plus tard qu'il avait sécurisé environ 129 millions d'ADA grâce à des mesures d'urgence, transféré ces fonds à un dépositaire tiers indépendant et introduit un processus de récupération couvrant les 374 adresses de portefeuille concernées.

Le dernier arrêt intervient également lors d’une série de failles de sécurité affectant l’infrastructure cryptographique. Comme indiqué précédemment par crypto.news, la société de sécurité blockchain Blockaid a détecté un exploit actif contre la plateforme DeFi Summer.fi qui avait drainé environ 6 millions de dollars avant la divulgation de l'attaque.

Par ailleurs, Taiko a exhorté les utilisateurs à retirer les actifs de tous les ponts de son réseau après avoir confirmé que son mécanisme de vérification de l'état de la chaîne avait été compromis, tandis que Blockaid a estimé les pertes liées à l'attaque ERC20 Vault à plus d'un million de dollars.

Quelques jours plus tôt, le protocole d'interopérabilité Axelar avait désactivé ses connexions de pont Secret Network après qu'un exploit ait entraîné la perte d'environ 4,7 millions de dollars d'actifs pontés.

Selon Axelar, les premières conclusions ont indiqué que le problème provenait du contrat intelligent ICS-20 du réseau secret plutôt que de l'infrastructure principale d'Axelar, ce qui a incité le protocole à suspendre les connexions concernées pendant que son enquête se poursuit.

Voir l’article original en anglais