SecondFi touché par un hack majeur

Cardano : SecondFi touché par un hack majeur

SecondFi, un projet de l’écosystème Cardano, a subi une faille de sécurité majeure liée à son propre logiciel de génération de wallet. Cette vulnérabilité aurait exposé les fonds de plusieurs utilisateurs et pourrait représenter des pertes bien supérieures à l’estimation initiale communiquée par le projet.

Selon SecondFi, les pertes seraient d’environ 16 millions d’ADA. Cependant, l’entreprise de sécurité blockchain SlowMist évoque un impact potentiellement beaucoup plus important. D’après son analyse, plus de 129 millions d’ADA, ainsi que d’autres jetons présents sur les wallets compromis, auraient transité par des adresses liées à l’attaquant.

Au 24 juin, l’ADA s’échangeait autour de 0,150237 dollar, en baisse de 3,00 % sur les dernières 24 heures. À ce prix, l’estimation haute de 129 millions d’ADA correspond à environ 19,4 millions de dollars. Yu Xian, fondateur de SlowMist, également connu sous le pseudo Cos, estime que les pertes totales pourraient dépasser 20 millions de dollars avec les autres actifs concernés.

Comment la faille de SecondFi s’est produite

L’équipe de SecondFi attribue l’incident à une vulnérabilité présente dans son logiciel propriétaire de génération de wallets. Cette faille aurait permis aux attaquants d’accéder aux fonds présents sur plusieurs portefeuilles utilisateurs. Le projet précise que le protocole de base de Cardano n’a pas servi de point d’entrée dans l’attaque.

SecondFi a lancé une analyse on-chain afin de cartographier l’ensemble des adresses affectées. Le projet travaille également avec une société indépendante spécialisée en sécurité blockchain pour réaliser un audit technique complet. Cette analyse devra déterminer l’ampleur réelle de l’incident, identifier les fonds récupérables et fixer les modifications nécessaires à l’infrastructure de wallet avant toute reprise sécurisée.

La différence entre l’estimation interne de SecondFi et celle de SlowMist reste importante. SecondFi évoque environ 16 millions d’ADA, tandis que SlowMist parle de plus de 129 millions d’ADA ayant transité via des adresses liées à l’attaquant. Le bilan final dépendra donc directement des conclusions de l’examen indépendant en cours.

Une nouvelle attaque sur la couche logicielle

Ce hack s’inscrit dans une série d’attaques touchant les infrastructures construites au-dessus des blockchains. Plus tôt ce mois-ci, la fuite de clé privée du Humanity Protocol avait provoqué une chute de 88 % de la valeur de son jeton en 24 heures. De son côté, le hack du bridge Syscoin a aussi montré comment certaines failles logicielles peuvent échapper aux audits classiques.

Dans ces différents cas, le problème ne venait pas du protocole blockchain principal, mais d’outils développés au-dessus : wallets, bridges, interfaces ou composants logiciels. C’est précisément ce point qui rend ces incidents particulièrement sensibles pour les utilisateurs.

ADA sous pression après l’incident

L’incident survient alors que l’ADA évolue déjà proche de ses plus bas niveaux sur cinq ans. Charles Hoskinson a récemment proposé un plan de sauvetage pour Cardano, mais les détenteurs restent globalement sceptiques. Cette nouvelle faille ajoute donc une pression supplémentaire sur un écosystème déjà fragilisé.

Hoskinson a réagi à l’affaire SecondFi en soulignant que, même si les pertes peuvent paraître modestes par rapport à d’autres hacks crypto, cela n’apporte aucun réconfort aux utilisateurs touchés. Il a insisté sur le fait que certains détenteurs ont pu perdre l’intégralité de leurs ADA.

Le hack a été découvert seulement un jour après le lancement du testnet Leios Musashi Dojo par Cardano. Ce timing pourrait compliquer les efforts visant à attirer de nouveaux développeurs, renforcer l’activité on-chain et améliorer la liquidité du réseau.

Pas encoe de calendrier de remboursement

À ce stade, SecondFi n’a pas communiqué de calendrier pour un remboursement ni de plan de compensation détaillé. L’audit technique en cours devra déterminer si certains fonds peuvent encore être récupérés. Il devra aussi définir les corrections à appliquer à l’infrastructure de wallet du projet avant une reprise sécurisée des opérations.

🔍 DUC Mon Avis : Cardano n’est pas cassé, mais la confiance prend un coup

Il faut être précis : ce hack ne signifie pas que Cardano lui-même a été compromis. Le problème vient de SecondFi et de sa couche logicielle de wallet. Mais pour les utilisateurs, la nuance technique ne change pas grand-chose quand les fonds disparaissent. Une blockchain peut être solide, mais si les outils autour sont fragiles, le risque reste bien réel.

Cette affaire rappelle une règle simple : la sécurité crypto ne se joue pas seulement au niveau du protocole. Elle se joue aussi dans les wallets, les interfaces, les SDK et les choix techniques des projets. Et là, une erreur peut coûter très cher.

✍️ Article rédigé par DUC
📌 Source : BeInCrypto

actualités redigées par DUC et revue de presse de tout l écosystèmes de la cryptomonnaies
Tout l’écosystèmes des cryptomonnaies

🚀 Rejoignez-moi pour plus de contenu exclusif !

📢Prendre des décisions informées dans cet univers passionnant ! Comprendre, Apprendre, Réussir…

  • Sur YouTube : toute l’actualité de Bitcoin et un regard averti sur l’ensemble de l’univers des cryptomonnaies.

🔔 Abonnez-vous au site pour ne manquer aucun contenu :

À bientôt, DUC


En savoir plus sur Actualités Bitcoin – Bitcoin-Crypto.fr

Subscribe to get the latest posts sent to your email.

DUC Bitcoin

DUC, spécialiste Bitcoin, vous ouvre les portes de l’univers crypto. Plongez chaque jour au cœur de l’actualité Bitcoin et profitez de formations claires et complètes pour tout comprendre, des bases de Bitcoin jusqu’aux stratégies de trading avancé. Rejoignez-moi pour décoder tous les marchés, suivre les tendances clés et progresser avec méthode dans l’écosystème Bitcoin.