Résumé :

  • L’exploit SecondFi a vidé 374 portefeuilles Cardano au cours de quatre événements d’attaque entre le 21 et le 23 juin 2026.

  • Environ 16 millions d’ADA d’une valeur de 2,4 M$ ont été dérobés par deux attaquants identifiés au cours de trois vagues automatisées.

  • Les efforts de sauvetage d’urgence ont permis de sécuriser environ 129 millions d’ADA, avec un fonds de restauration dédié déjà mis en place.

  • Les portefeuilles concernés sont compromis de manière permanente ; les utilisateurs doivent éviter toute tentative de restauration indépendante de la phrase de récupération (seed phrase) ou toute migration d’actifs.

Le plus grand fournisseur de portefeuilles de Cardano, SecondFi, a subi une grave faille de sécurité entre le 21 et le 23 juin 2026. L’exploit SecondFi a vidé des fonds depuis 374 adresses de portefeuille au cours de quatre événements d’attaque distincts.

Environ 16 millions ADA, d’une valeur d’environ 2,4 millions de dollars, ont été compromis. EMURGO, une entité cofondatrice de Cardano, est depuis intervenue avec une mise à jour officielle de l’incident, détaillant les mesures de récupération et s’engageant à rembourser intégralement tous les utilisateurs concernés.

Étendue de l’attaque et identification de l’attaquant

L’exploit SecondFi s’est déroulé en trois vagues automatisées, chacune ciblant plusieurs portefeuilles successivement, très rapidement. L’analyse médico-légale a identifié deux acteurs de menace distincts responsables de la brèche. L’attaquant A a opéré sur les vagues 1 et 2, vidant 171 portefeuilles grâce à des lots automatisés coordonnés.

SecondFi a divulgué publiquement les adresses de l’attaquant afin d’assurer une transparence totale pour la communauté. L’attaquant A a utilisé trois portefeuilles de collecte et une adresse de frais centrale, le tout lié à une seule clé de stake. L’attaquant B a opéré indépendamment lors de la vague 3, en balayant 203 portefeuilles supplémentaires dans une exécution automatisée distincte.

D’après le billet de SecondFi sur X, plus de 4 millions ADA liés à l’attaquant B restent dans une adresse de collecte signalée.

Notre objectif est de fournir la toute dernière mise à jour sur notre enquête concernant l’exploit

Comme mentionné dans notre précédent article, entre le 21 et le 23 juin 2026, une attaque sophistiquée et automatisée a vidé des fonds provenant de plusieurs portefeuilles Cardano. Nous avons maintenant identifié et isolé les adresses de 2 attaquants.…

— SecondFi (@secondfiapp) 25 juin 2026

Cette adresse fait actuellement l’objet d’une surveillance active et d’une enquête de la part de l’équipe. Les forces de l’ordre et les autorités compétentes ont été informées dans le cadre de la réponse officielle à l’incident.

La rapidité et la coordination de l’attaque indiquaient une opération préméditée impliquant plusieurs acteurs. Des analystes sécurité l’ont décrite comme une entreprise extrêmement sophistiquée plutôt que comme une brèche opportuniste.

Réponse d’urgence et récupération des actifs

Après la découverte initiale le 22 juin, SecondFi a activé immédiatement des protocoles de réponse d’urgence. Les équipes d’ingénierie ont isolé le vecteur d’attaque et déployé des mesures de remédiation pour empêcher toute nouvelle exposition. La plateforme a été placée en mode maintenance dans le cadre d’une mesure de confinement.

Une société de cybersécurité externe de premier plan, ainsi que plusieurs partenaires indépendants, a été sollicitée pour réaliser un audit complet au niveau du code.

SecondFi a confirmé qu’il ne reprendra pas ses opérations normales tant que ces revues ne seront pas terminées. Cette position reflète une volonté délibérée de donner la priorité à la sécurité des utilisateurs plutôt qu’à la rapidité opérationnelle.

Grâce à des mesures de secours d’urgence, SecondFi a réussi à sécuriser environ 129 millions ADA dans le cadre d’efforts de confinement plus larges.

Tous les actifs récupérés sont actuellement détenus en sécurité pendant la poursuite du processus de récupération. Un fonds dédié à la restauration a déjà été mis en place afin de soutenir le remboursement.

EMURGO a confirmé dans sa déclaration que le mappage des adresses de portefeuilles est terminé, permettant à la récupération d’entrer dans la phase suivante. Les utilisateurs concernés recevront des indications directes via les canaux officiels sur les étapes nécessaires pour restaurer l’accès en toute sécurité.

Avertissements critiques pour les utilisateurs concernés

SecondFi a publié un avertissement de sécurité ferme à tous les détenteurs de portefeuilles concernés après la brèche. Les portefeuilles compromis doivent être traités comme compromis de façon permanente au niveau de l’adresse et de la clé privée. Restaurer simplement une phrase de récupération (seed phrase) dans une autre application de portefeuille n’éliminera pas le risque de sécurité.

Il est fortement conseillé aux utilisateurs de ne pas déplacer des actifs de manière indépendante ni d’essayer de migrer eux-mêmes des portefeuilles compromis.

Agir de manière unilatérale pourrait les exposer à une perte supplémentaire ou à des exploits secondaires. Le processus officiel de récupération est le seul chemin sûr à suivre pour les comptes concernés.

SecondFi et EMURGO ont confirmé qu’un processus de réclamation structuré, basé sur la vérification, est en cours d’élaboration. Même si ce processus peut prendre plus de temps, il est conçu pour garantir l’exactitude et la sécurité tout au long du processus. Les utilisateurs concernés sont invités à suivre @secondfiapp sur X pour toutes les mises à jour officielles.

L’incident a déclenché une réponse coordonnée dans l’ensemble de l’écosystème Cardano. Les entités fondatrices, les partenaires et les membres de la communauté se sont mobilisés rapidement pour soutenir les efforts de confinement. Cette réponse collective a contribué à limiter le risque plus large pour le réseau pendant une période critique.

L’article « Le deuxième exploit SecondFi vide 374 portefeuilles Cardano, plus de 16 millions ADA dérobés lors d’une attaque coordonnée » est apparu en premier sur Blockonomi.