
Le portefeuille Cardano SecondFi a identifié un chemin de récupération pour les utilisateurs touchés par l'exploit de mardi et prévoit de commencer à restituer les actifs dans environ deux semaines, après des tests et des examens de sécurité.
Selon une déclaration samedi de Phillip Pon, PDG du développeur SecondFi Emurgo, la société a mené des enquêtes médico-légales et établi une voie de récupération pour les utilisateurs concernés. Pon a déclaré que la semaine à venir serait consacrée à la construction de la solution, suivie d'une autre semaine de tests avant que les actifs ne commencent à être restitués.
Pon a exhorté les utilisateurs à s'abstenir de migrer des actifs ou de prendre des mesures en dehors des directives officielles, affirmant que le processus de récupération était conçu autour des états de portefeuille existants et qu'une action indépendante pourrait compliquer le retour sécurisé des fonds.
Emurgo, développeur de SecondFi, a partagé une mise à jour sur les efforts de récupération du portefeuille. Source : Emurgo
SecondFi a révélé mardi une faille de sécurité qui a affecté environ 16 millions d'ADA, d'une valeur d'environ 2,4 millions de dollars à l'époque, sur 374 adresses. SecondFi a précédemment déclaré avoir attribué l'incident à un problème au niveau de l'adresse dans son logiciel de génération de portefeuille Web Cardano qui exposait les clés privées des utilisateurs.
En rapport: Le deuxième trimestre 2026 apparaît comme le trimestre le plus piraté jamais enregistré avec 83 incidents
La société a également déclaré avoir obtenu environ 129 millions d'ADA grâce à des mesures d'urgence et transféré les fonds à un dépositaire tiers indépendant, où ils resteront jusqu'à ce que le processus de vérification et de récupération soit terminé.
SecondFi n'a pas encore publié d'autopsie complète détaillant la vulnérabilité ou la manière dont l'exploit a été réalisé.
SecondFi met en garde contre les escroqueries liées à la récupération
Dans une mise à jour distincte publiée samedi, SecondFi a averti que des acteurs malveillants faisaient circuler des messages frauduleux se faisant passer pour le portefeuille alors que ses efforts de récupération étaient en cours.
La société a déclaré qu'aucune action de récupération nécessitant la participation de l'utilisateur n'avait commencé et qu'elle ne demanderait jamais aux utilisateurs des clés privées, des phrases de départ, des informations d'identification de portefeuille ou un accès direct au portefeuille.
SecondFi a déclaré que tout message demandant aux utilisateurs de soumettre des informations sur leur portefeuille, de migrer des actifs ou de prendre des mesures immédiates en dehors de ses canaux de communication vérifiés devrait être traité comme frauduleux.
Il a ajouté que les utilisateurs ayant besoin d'aide doivent soumettre un ticket via son portail d'assistance officiel pendant que le processus de récupération se poursuit.
Revue: L’IA met en banque les personnes non bancarisées en Afrique… plus rapidement que la cryptographie
Voir l’article original en anglais
