SecondFi, un prestataire de services de portefeuille au sein de l’écosystème Cardano, a dévoilé les derniers résultats de son enquête sur l’incident de sécurité, indiquant que cette attaque serait principalement liée au groupe nord-coréen Lazarus🤔
L’enquête, confiée à EMURGO à un cabinet indépendant de forensique blockchain, Groom Lake, a permis d’identifier deux attaquants distincts :
▫️ Le principal attaquant utilise des techniques d’attaque avancées, et certains éléments correspondent à des activités connues du groupe Lazarus ; la confirmation se poursuit
▫️ Le deuxième attaquant agit de manière indépendante, en utilisant des adresses de portefeuille différentes
Cause fondamentale confirmée : le logiciel du portefeuille présente une faille cryptographique lors de la génération de la signature de transaction. Les attaquants peuvent déduire la clé privée à partir des données disponibles publiquement sur la chaîne. Le code défectueux avait été téléchargé sur GitHub sans autorisation auparavant ; la vulnérabilité est désormais corrigée, et les nouveaux portefeuilles ne sont pas affectés.
Plan à venir :
✅ SecondFi et le portefeuille Yoroi seront officiellement fermés
✅ Les outils de récupération d’actifs basés sur la preuve à divulgation nulle (ZKP) devraient être lancés en août 2026
✅ Avant la fermeture, une fonction d’export des portefeuilles sera ouverte afin de faciliter la migration des actifs
Auparavant, SlowMist estimait que les pertes liées à cet incident dépasseraient 20 millions de dollars. SecondFi a révélé qu’environ 16 millions d’ADA avaient été transférées depuis 374 adresses. L’équipe a déjà transféré 129 millions d’ADA vers un service de garde tiers.
$ADA
#Cardano #加密安全 #SecondFi
L’enquête, confiée à EMURGO à un cabinet indépendant de forensique blockchain, Groom Lake, a permis d’identifier deux attaquants distincts :
▫️ Le principal attaquant utilise des techniques d’attaque avancées, et certains éléments correspondent à des activités connues du groupe Lazarus ; la confirmation se poursuit
▫️ Le deuxième attaquant agit de manière indépendante, en utilisant des adresses de portefeuille différentes
Cause fondamentale confirmée : le logiciel du portefeuille présente une faille cryptographique lors de la génération de la signature de transaction. Les attaquants peuvent déduire la clé privée à partir des données disponibles publiquement sur la chaîne. Le code défectueux avait été téléchargé sur GitHub sans autorisation auparavant ; la vulnérabilité est désormais corrigée, et les nouveaux portefeuilles ne sont pas affectés.
Plan à venir :
✅ SecondFi et le portefeuille Yoroi seront officiellement fermés
✅ Les outils de récupération d’actifs basés sur la preuve à divulgation nulle (ZKP) devraient être lancés en août 2026
✅ Avant la fermeture, une fonction d’export des portefeuilles sera ouverte afin de faciliter la migration des actifs
Auparavant, SlowMist estimait que les pertes liées à cet incident dépasseraient 20 millions de dollars. SecondFi a révélé qu’environ 16 millions d’ADA avaient été transférées depuis 374 adresses. L’équipe a déjà transféré 129 millions d’ADA vers un service de garde tiers.
$ADA
#Cardano #加密安全 #SecondFi