Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnCommunautéPlus
SecondFi : L'incident de sécurité précédent serait lié au Lazarus Group nord-coréen, un outil de récupération d'actifs sera lancé en août

SecondFi : L'incident de sécurité précédent serait lié au Lazarus Group nord-coréen, un outil de récupération d'actifs sera lancé en août

ForesightNewsForesightNews2026/07/22 08:25
Afficher le texte d'origine

Selon Foresight News, le fournisseur de services de portefeuille Cardano, SecondFi, a publié une mise à jour sur l'enquête relative à l'incident de sécurité. L'enquête, mandatée par EMURGO, a été menée par l'institut indépendant de forensic blockchain Groom Lake. Les résultats montrent que l'incident impliquait deux attaquants indépendants : l'attaquant principal a utilisé des méthodes avancées, avec certains indicateurs qui recoupent des activités connues du Lazarus Group nord-coréen et font l'objet d'une évaluation supplémentaire ; le second attaquant a mené des activités indépendantes de l'attaque principale, impliquant des adresses de portefeuilles différentes.


L'origine de l'incident est une faille cryptographique dans le logiciel du portefeuille lors de la génération des signatures de transactions individuelles. Cette faille permet théoriquement à un attaquant de déduire les éléments de la clé privée des portefeuilles concernés à partir des données publiques sur la blockchain. Le code présentant cette vulnérabilité avait été publié sans autorisation sur un dépôt GitHub public. SecondFi indique qu'il continue d'évaluer la situation et coopère avec les autorités compétentes dans l'enquête.


La faille a désormais été corrigée et les nouveaux portefeuilles créés avec la version rectifiée ne sont pas affectés. SecondFi a annoncé la fermeture de SecondFi et du portefeuille Yoroi. Pour la récupération des actifs, SecondFi développe un outil basé sur la preuve à divulgation nulle de connaissance, dont la sortie est prévue pour août 2026. Avant cette date, une fonction d'export de portefeuille sera proposée afin que les utilisateurs puissent migrer leurs actifs vers d'autres portefeuilles.


Selon une précédente information de Foresight News, SlowMist estime la perte liée à l'incident de sécurité de SecondFi à plus de 20 millions de dollars. SecondFi a ensuite révélé que cet incident a entraîné quatre transferts de fonds, dont trois effectués par des attaquants externes, aboutissant au retrait d'environ 16 millions d'ADA depuis 374 adresses. SecondFi a transféré environ 129 millions d'ADA vers une institution de garde tierce indépendante.

0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !
Bitget© 2026