Incident de sécurité chez SecondFi : des indices pointent vers le groupe Lazarus ; un outil de récupération d'actifs attendu pour août 2026
Résumé du marché par IA
SecondFi a divulgué une faille cryptographique dans la génération de signatures de portefeuille qui pourrait théoriquement exposer du matériel de clé privée à partir de données onchain, liée en partie à des indicateurs associés à l'activité du Lazarus Group. Environ 16M d'ADA auraient été déplacés depuis 374 adresses, tandis que 129M d'ADA ont été transférés à un dépositaire indépendant. Les fermetures de portefeuilles et un outil de récupération basé sur la ZK retardé (août 2026) accroissent le risque opérationnel et de confiance à court terme pour les utilisateurs liés à l'ADA.
Niveau d'impact
● Élevé
Actifs concernés
ADA/USDT-0.86%
Infos de l'IA · ADA/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon ChainThink, SecondFi a indiqué le 22 juillet que l'enquête sur son incident de sécurité avait été mandatée par EMURGO et menée par Groom Lake, société indépendante spécialisée en analyses forensiques blockchain. Les conclusions font état de deux attaquants distincts. L'acteur principal présente certains indicateurs compatibles avec des activités attribuées au groupe nord-coréen Lazarus, et des vérifications complémentaires sont en cours. Un second attaquant a opéré via d'autres adresses de portefeuille, avec des éléments de preuve indépendants de l'attaque principale.
SecondFi précise que la cause racine provient d'une faille cryptographique dans le logiciel de portefeuille, au moment de la génération des signatures de transactions. En théorie, cette faille pouvait permettre de déduire le matériau de clé privée des portefeuilles affectés à partir des données on-chain. Le code concerné, jugé défectueux, aurait auparavant été publié sans autorisation sur un dépôt GitHub public. L'entreprise dit poursuivre l'évaluation de la situation et coopérer avec les autorités de régulation dans le cadre de l'enquête.
La vulnérabilité a été corrigée et les portefeuilles créés avec la version patchée ne sont pas impactés. SecondFi prévoit l'arrêt des portefeuilles SecondFi et Yoroi et développe un outil de récupération d'actifs basé sur des preuves à divulgation nulle de connaissance (zero-knowledge proofs), dont la sortie est attendue en août 2026. D'ici là, une fonction d'export de portefeuille sera mise à disposition afin de permettre aux utilisateurs de migrer leurs actifs vers d'autres portefeuilles.
D'après des informations communiquées précédemment, quatre transferts de fonds ont été recensés, dont trois réalisés par des attaquants externes, entraînant le déplacement d'environ 16 millions d'ADA depuis 374 adresses. SecondFi a, de son côté, transféré environ 129 millions d'ADA vers un dépositaire tiers indépendant.