Page d'accueilCentre d'actualités LBank
SecondFi avertit les utilisateurs de ne pas réclamer des jetons NIGHT depuis des portefeuilles compromis
secondfi-warns-users-not-to-claim-night-tokens-from-compromised-wallets
SecondFi avertit les utilisateurs de ne pas réclamer des jetons NIGHT depuis des portefeuilles compromis
SecondFi a averti les utilisateurs concernés de ne pas réclamer les prochaines allocations de NIGHT via des portefeuilles compromis. Midnight exige que les allocations de NIGHT soient réclamées depuis le portefeuille d’origine et ne prend pas en charge une autre adresse. SecondFi a indiqué que ses outils de migration et de récupération ne peuvent pas traiter ni protéger les réclamations de NIGHT. L’incident de juin a entraîné le vol d’environ 16,1 millions d’ADA sur 374 portefeuilles.
2026-09-21 Source:crypto.news

SecondFi a averti les détenteurs de portefeuilles compromis de ne pas réclamer les prochaines allocations de NIGHT après avoir confirmé que le système de claim de Midnight exige que les tokens soient réclamés via l’adresse du portefeuille d’origine.

Résumé
  • SecondFi a averti les utilisateurs concernés de ne pas réclamer les prochaines allocations de NIGHT via des portefeuilles compromis.
  • Midnight exige que les allocations de NIGHT soient réclamées depuis le portefeuille d’origine et ne prend pas en charge une autre adresse.
  • SecondFi a indiqué que ses outils de migration et de récupération ne peuvent ni traiter ni protéger les claims de NIGHT.
  • L’incident de juin a entraîné le vol d’environ 16,1 millions d’ADA depuis 374 portefeuilles.

Selon SecondFi, certains utilisateurs touchés par son incident de sécurité de juin doivent réclamer des tokens NIGHT le 22 septembre, mais les portefeuilles liés à ces allocations restent définitivement compromis. L’entreprise a indiqué avoir contacté la Midnight Foundation afin d’explorer des options alternatives de claim avant d’émettre cet avertissement.

Le système actuel de redemption de Midnight ne permet pas de déplacer une allocation vers un autre portefeuille avant qu’elle ne soit réclamée. Les tokens NIGHT attribués à une adresse SecondFi affectée doivent donc être réclamés via cette adresse d’origine, ce qui pourrait exposer les actifs nouvellement réclamés à un vol.

SecondFi a exhorté les utilisateurs concernés à ne pas tenter la redemption tant que le problème n’est pas résolu.

SecondFi affirme que les claims de NIGHT ne peuvent pas être transférés vers des portefeuilles sûrs

Cette restriction découle du processus de claim de NIGHT exploité par la Midnight Foundation, qui gère les règles de redemption du token séparément de SecondFi.

SecondFi a déclaré n’avoir aucun contrôle sur le mécanisme de claim de NIGHT et a orienté les utilisateurs recherchant des options alternatives vers les canaux officiels de la Midnight Foundation.

Les propres outils de récupération de l’entreprise ne peuvent pas résoudre le problème. Son Wallet Migration Tool est conçu pour transférer les actifs éligibles encore détenus dans des portefeuilles SecondFi, tandis qu’un Asset Recovery Tool distinct couvre les actifs affectés par l’incident de juin.

Aucun des deux systèmes ne peut traiter ni couvrir un claim de NIGHT.

Cet avertissement développe les consignes que SecondFi avait déjà données aux utilisateurs concernés. Sa FAQ sur l’incident indique que la récupération de tokens NIGHT réclamés vers des portefeuilles compromis ne peut pas être garantie en raison de la nature de la vulnérabilité. SecondFi a déclaré travailler pour aider les utilisateurs concernés à sécuriser leurs allocations Glacier Drop et publierait des mises à jour vérifiées via ses canaux officiels.

Midnight a lancé son mainnet en mars en tant que réseau axé sur la confidentialité utilisant une technologie à divulgation nulle de connaissance. Son token NIGHT fait partie de l’écosystème du réseau et a été distribué aux utilisateurs éligibles via le programme Glacier Drop.

La distribution du token a impliqué des allocations devenant disponibles selon des périodes de redemption planifiées, laissant certains utilisateurs de SecondFi avec des claims de NIGHT liés à des adresses ensuite identifiées comme compromises.

La faille du wallet SecondFi a exposé des éléments de clé privée

Le problème découle de l’incident de sécurité du wallet SecondFi survenu entre le 21 et le 23 juin.

Une enquête indépendante commandée par EMURGO a révélé qu’environ 16,1 millions d’ADA, évalués à près de 2,6 millions de dollars, ont été volés sur 374 portefeuilles au cours de l’incident.

SecondFi a attribué la cause profonde à une faille cryptographique dans la manière dont son logiciel wallet générait les signatures pour les transactions individuelles. Une valeur qui aurait dû dépendre d’informations secrètes pouvait, dans certaines conditions, être calculée à partir de données de transaction accessibles publiquement.

La faille pouvait permettre de dériver des éléments de clé privée affectés à partir d’informations enregistrées sur la blockchain publique Cardano. Contrairement à une vulnérabilité temporaire d’application, l’exposition reste liée à l’adresse affectée et à la clé privée.

SecondFi a depuis corrigé la faille et a indiqué que les portefeuilles créés avec le logiciel corrigé ne sont pas connus pour être vulnérables.

Groom Lake, un fournisseur indépendant d’enquête forensique et d’intelligence blockchain mandaté par EMURGO, a examiné le code, l’historique du code et les enregistrements publics de la blockchain dans le cadre de l’enquête sur la compromission.

Son enquête a trouvé des preuves de deux attaquants distincts. L’opération principale a été décrite comme sophistiquée, externe et bien financée, avec des indicateurs évalués pour un possible chevauchement avec une activité connue du Lazarus Group liée à la RPDC. Une seconde partie semble avoir ciblé un groupe distinct de portefeuilles durant la même période, sans chevauchement entre les adresses affectées identifiées à ce moment-là.

Les outils de récupération ne peuvent pas protéger les prochaines redemptions de NIGHT

À la suite de l’attaque, SecondFi a commencé à séparer sa réponse en processus de migration et de récupération.

Le plan de récupération des wallets impliquait initialement que les ingénieurs testent plusieurs méthodes pour restituer les actifs en toute sécurité. SecondFi a déplacé environ 129 millions d’ADA vers un dépositaire tiers indépendant en tant que mesure d’urgence pendant que les travaux se poursuivaient.

Son Wallet Migration Tool permet désormais aux utilisateurs de transférer les ADA éligibles, les tokens natifs Cardano et les NFT restants dans des portefeuilles SecondFi vers de nouveaux portefeuilles Cardano créés chez un autre fournisseur. Les actifs non Cardano doivent être déplacés via les processus propres à leur réseau et à leur wallet respectifs.

Les utilisateurs affectés sont confrontés à une procédure différente. SecondFi développe un portail de récupération utilisant des preuves à divulgation nulle de connaissance afin de permettre aux utilisateurs de prouver la propriété de portefeuilles compromis et de soumettre des réclamations pour les actifs affectés par l’incident de juin.

La redemption de NIGHT se situe en dehors de ces deux processus, car l’allocation n’est pas encore entrée dans le portefeuille compromis et ses règles de claim sont contrôlées par Midnight.

L’avertissement de SecondFi signifie que les utilisateurs dont les allocations sont liées à des adresses affectées sont actuellement confrontés à un choix entre laisser leur allocation NIGHT non réclamée ou tenter de la réclamer vers une adresse dont la clé privée pourrait déjà être exposée.

L’entreprise a explicitement conseillé aux utilisateurs d’éviter la seconde option.

SecondFi se concentre sur la récupération des actifs

Le travail de récupération de SecondFi est devenu sa principale activité restante depuis qu’EMURGO a confirmé en juillet que la plateforme wallet ne reprendrait pas ses opérations normales.

crypto.news avait précédemment rapporté qu’EMURGO avait demandé aux utilisateurs de migrer depuis SecondFi même si leurs portefeuilles n’avaient pas été identifiés comme affectés. Le travail sur la plateforme a été réorienté vers la migration, les réclamations et la récupération des actifs pour les utilisateurs pris dans l’incident.

SecondFi a averti les utilisateurs de ne pas supprimer son application et de conserver leurs phrases seed, car au moins l’un des deux sera nécessaire pour le processus de récupération. Les utilisateurs ayant déjà supprimé l’application doivent conserver leur phrase seed afin de récupérer les actifs éligibles.

L’entreprise a également mis en garde les utilisateurs contre les faux services de récupération et les tentatives d’usurpation d’identité. SecondFi affirme qu’elle ne demandera jamais de clés privées, de phrases de récupération ou d’identifiants de wallet, tandis que ses outils officiels n’exigent pas que les utilisateurs signent des transactions simplement pour vérifier si une adresse a été affectée.

Pour les détenteurs de NIGHT approchant de leur période de redemption prévue, SecondFi a indiqué que les questions concernant une méthode alternative sûre de claim devraient être adressées à la Midnight Foundation, car les modifications du processus de claim restent hors du contrôle de SecondFi.