Page d'accueilCentre d'actualités LBank
SecondFi ne rouvrira pas après le piratage du portefeuille Cardano
secondfi-wont-reopen-after-cardano-wallet-breach
SecondFi ne rouvrira pas après le piratage du portefeuille Cardano
SecondFi ne reprendra pas ses opérations normales après l'incident du portefeuille Cardano, même après la fin des audits. EMURGO prépare des outils de vérification, des routes de migration et un fonds de récupération pour les utilisateurs affectés. Des rapports antérieurs de crypto.news indiquaient que l'exploit avait siphonné 16 millions d'ADA depuis 374 adresses de portefeuille affectées.
2026-07-06 Source:crypto.news

EMURGO a déclaré que SecondFi ne reprendra pas ses opérations normales après son récent incident de sécurité du portefeuille Cardano.

Résumé
  • SecondFi ne reprendra pas ses opérations normales après l'incident du portefeuille Cardano, même après la fin des audits.
  • EMURGO prépare des outils de vérification, des voies de migration et un fonds de récupération pour les utilisateurs affectés.
  • Les rapports précédents de crypto.news indiquaient que l'exploit avait drainé 16 millions d'ADA de 374 adresses de portefeuille affectées.

La société a déclaré que ses futurs travaux sur SecondFi se concentreraient uniquement sur la récupération des actifs pour les utilisateurs qui ont été affectés.

Cette mise à jour marque un changement par rapport aux attentes de récupération précédentes. SecondFi avait maintenu un plan de récupération de deux semaines après qu'un exploit du portefeuille Cardano ait drainé environ 16 millions d'ADA de 374 adresses.

EMURGO a déclaré que « SecondFi ne reprendra pas ses opérations normales » même après la fin des audits externes. La société a demandé à tous les utilisateurs de migrer hors de SecondFi par des méthodes officielles, y compris des voies de portefeuille plus sûres.

La société a déclaré que les utilisateurs non affectés restent en sécurité selon les informations actuelles. Cependant, elle a indiqué que les utilisateurs devraient quitter la plateforme car le processus de récupération prime désormais sur le fonctionnement du produit.

Audits et corrections en cours

EMURGO a déclaré avoir engagé plusieurs entreprises indépendantes pour examiner l'événement et le code sous-jacent. Elle a précisé que ces examens sont toujours actifs et a mis en garde contre la publication de résultats préliminaires avant que les enquêteurs n'aient terminé leur travail.

La société a déclaré que la publication de résultats précoces pourrait créer des informations inexactes. Elle a ajouté qu'un correctif a été soumis pour combler la vulnérabilité identifiée pendant que les équipes continuent d'examiner l'événement dans son intégralité.

Comme crypto.news l'avait rapporté précédemment, SecondFi a attribué la violation à son logiciel natif de génération de portefeuille web Cardano. Le projet a mis en pause les services affectés pendant qu'il travaillait avec des sociétés de sécurité sur un examen plus large.

Cos, le fondateur de SlowMist, avait averti que les pertes potentielles des utilisateurs pourraient être plus élevées si certaines adresses suivies étaient confirmées comme étant des portefeuilles d'attaquants. L'estimation publique de SecondFi a placé le montant connu affecté à environ 16 millions d'ADA.

Les utilisateurs recevront des outils de vérification et de migration

EMURGO a déclaré que son équipe travaille sur trois priorités à court terme. Celles-ci incluent la protection des actifs, un fonds de récupération, des vérifications du statut du portefeuille et des voies de migration sécurisées pour les utilisateurs qui doivent quitter SecondFi.

La société a déclaré qu'elle prévoyait de lancer un site mis en quarantaine cette semaine. Le site aidera les utilisateurs à vérifier le statut de leur portefeuille et à prendre des mesures de migration. EMURGO a déclaré avoir soumis l'outil pour approbation dans les magasins d'applications et le publiera après approbation.

L'équipe prévoit également de lancer une fonctionnalité d'exportation sécurisée de portefeuille peu après. Cette fonctionnalité aidera les utilisateurs à migrer vers un portefeuille matériel ou une autre plateforme. EMURGO a également déclaré qu'un atelier de migration en personne aurait lieu à Tokyo.

La société a averti les utilisateurs de ne suivre que les canaux officiels de SecondFi. Les utilisateurs de SecondFi ont été confrontés à des risques de faux comptes de récupération après l'exploit, des escrocs ciblant les utilisateurs par le biais de faux liens de support.

Le système de récupération nécessite encore un audit

EMURGO a déclaré travailler avec les participants de l'écosystème Cardano sur un système de récupération on-chain. La société a déclaré que le système doit être auditable et persistant avant de pouvoir prendre en charge le retour sécurisé des actifs affectés.

La société a également déclaré qu'un audit externe du système de récupération est nécessaire avant de pouvoir restituer les fonds. Elle a indiqué que la rapidité est importante, mais que la sécurité reste la principale priorité car les acteurs malveillants connaissent la vulnérabilité.

De plus, le processus de récupération place SecondFi parmi plusieurs projets crypto qui ont agi lentement après des incidents de sécurité pour protéger les utilisateurs. Comme crypto.news l'a récemment rapporté, Taiko a utilisé un plan de redémarrage échelonné après une attaque de pont, avec des experts externes examinant les correctifs avant le retour d'un accès plus large.

EMURGO a déclaré qu'elle publiera un compte rendu plus détaillé du « qui, quoi et pourquoi » une fois les rapports d'incident et les revues de code terminés. D'ici là, le rôle de SecondFi se limite à la récupération des actifs et à l'aide aux utilisateurs pour migrer hors de la plateforme.