Arrêt de l’application ADA Wallet : SecondFi met en œuvre un plan de récupération suite à la fuite de données du groupe Lazarus

Généré parAinvest Coin BuzzRévisé parThe Newsroom
lundi 3 août 2026 06:12 ET2 min de lecture
ADA--
  • SecondFi met définitivement fin à son service de carte de paiement Cardano suite à une fuite de sécurité en juin 2026, qui a entraînéLe vol de 16,1 millions d’ADA.
  • Le groupe Lazarus a exploité une vulnérabilité dans Android pour compromettre 374 comptes. Cela a entraîné la mise en place d’un plan de récupération en trois étapes.
  • Un système de compensation par preuve de zéro connaissance est en cours de développement, afin de permettre aux utilisateurs de vérifier l’appartenance des biens et de demander des remboursements de manière sécurisée.
  • Le plan de récupération comporte des outils de migration automatisée et des portails de demandes de remboursement. La phase finale de remboursement est prévue pour début septembre.
  • Les utilisateurs concernés sont conseillés d’éviter de désinstaller l’application jusqu’à ce que la phase de migration soit terminée, afin d’éviter la perte de données.

SecondFi a annoncé la fermeture définitive de son service de portefeuille Cardano. Toutes les ressources restantes seront utilisées pour récupérer les actifs volés et compenser les utilisateurs affectés. Cette décision survient après une violation de sécurité importante en juin 2026 : les attaquants ont exploité une vulnérabilité dans la version Android du portefeuille afin d’obtenir les clés privées de 374 comptes compromis. Le groupe Lazarus est associé à cet attaque, ce qui a entraîné le vol de 16,1 millions d’ADA, soit une valeur d’environ 2,5 millions de dollars.

En réponse à cette violation, l’équipe de développement a réussi à obtenir 129 millions d’ADA en transférant les fonds non affectés dans une solution de stockage sécurisée. Les efforts de récupération sont soutenus par Input Output Group et la Cardano Foundation, qui développent un système de compensation basé sur des preuves de zéro connaissances. Cette technologie permet aux utilisateurs de vérifier l’appartenance aux portefeuilles compromis, sans avoir à divulguer les phrases de séquence ou les clés privées, ce qui améliore la sécurité pendant le processus de récupération.

Quel est le calendrier de récupération pour les détenteurs de titres ADA affectés ?

Le plan de récupération se compose de trois étapes distinctes. La première étape, déjà lancée, comprend une application mis à jour avec un système de demandes simplifié pour les utilisateurs touchés. Cette phase initiale vise à identifier les victimes et à initier le processus de vérification via l’interface nouvelle.

La deuxième étape, prévue pour mi-août, introduit un outil de migration automatisée qui permet de transférer les ADA ainsi que les tokens et NFT vers les portefeuilles de Cardano choisis par l’utilisateur. Les développeurs conseillent d’éviter de désinstaller l’application avant la migration, afin d’éviter toute complication. En effet, cet outil nécessite une connexion active pour effectuer les transferts. Cette étape est cruciale pour restaurer la liquidité et l’utilité des actifs restants dans l’écosystème compromis.

La phase finale, qui aura lieu au début du mois de septembre, permettra l’introduction d’un portail de remboursement par preuve de zéro-knowledge après des audits cryptographiques indépendants. Ce portail permettra de distribuer les compensations aux utilisateurs qui ont vérifié leur propriété via les étapes précédentes. Le calendrier décrit une approche délibérée visant à assurer la sécurité et l’intégrité du mécanisme de compensation avant que les fonds ne soient débloqués.

Comment le système de preuve à zéro connaissances assure la sécurité ?

L’intégration de la technologie des preuves à zéro connaissance représente une avancée technique importante dans le domaine de la récupération d’actifs. En permettant aux utilisateurs de prouver leur propriété sans avoir à divulguer des données cryptographiques sensibles, ce système réduit les risques liés à l’exposition de clés privées. Cette approche permet de traiter la vulnérabilité fondamentale qui a causé la fuite initiale, où les clés privées étaient obtenues à partir de dispositifs compromis.

Le Input Output Group et la Cardano Foundation collaborent pour mettre en œuvre ce système, en utilisant leurs compétences dans les normes cryptographiques de Cardano. Les audits indépendants effectués avant l’lancement du portail de remboursement visent à valider la robustesse du protocole de vérification. Cette collaboration vise à restaurer la confiance dans l’écosystème Cardano, en démontrant une méthode transparente et sécurisée pour gérer les incidents de sécurité à grande échelle.

Quelles précautions doivent être prises par les utilisateurs pendant le processus de récupération ?

Tout au long de ce processus, SecondFi a alerté les utilisateurs contre les tentatives de phishing et leur a conseillé de vérifier tous les liens par des canaux officiels. La complexité du processus de récupération, qui implique plusieurs étapes et des vérifications externes, rend les utilisateurs vulnérables aux attaques de type social engineering. Les utilisateurs sont invités à rester vigilants et à éviter de partager toute information personnelle ou des mots de passe avec des tiers.

La transition vers un stockage en tant que garde d’actifs non affectés, ainsi que l’utilisation d’outils de migration automatisée, exigent une attention particulière aux détails. Les utilisateurs doivent s’assurer de choisir des portefeuilles Cardano légaux pour la phase de migration, afin d’éviter que les actifs soient envoyés à des adresses invalides. Il est essentiel de se référer aux canaux de communication officiels et d’éviter les mises à jour non officielles, afin de maintenir la sécurité pendant la période de restauration.

Mélanger les connaissances traditionnelles en matière de trading avec les connaissances récentes sur les cryptomonnaies.

Commentaires



Aucun commentaire

Pas encore de commentaires