SecondFi ferme après un vol de 2,6M$ en ADA
SecondFi ferme après une faille ayant permis le vol de 2,6M$ en ADA. La vulnérabilité est corrigée, mais les services cessent, suscitant la frustration des utilisateurs.
SecondFi, fournisseur de portefeuilles Cardano, ferme après une faille de sécurité majeure ayant permis à des attaquants de dérober environ 16,1 millions d’ADA (2,4 à 2,6 millions de dollars) sur 374 portefeuilles utilisateurs. La faille provenait d’une vulnérabilité cryptographique dans le logiciel de signature des transactions, permettant aux attaquants de dériver des clés privées à partir de données publiques. L’enquête a identifié au moins deux attaquants, dont l’un pourrait être lié au groupe Lazarus, sans confirmation officielle. SecondFi a sécurisé 129 millions d’ADA restants et corrigé la faille. Les nouveaux portefeuilles sont sûrs, mais les services SecondFi et Yoroi seront arrêtés. Les utilisateurs expriment leur frustration face aux retards et au manque de transparence concernant la récupération des fonds. La blockchain Cardano et les portefeuilles matériels n’ont pas été affectés.