Les utilisateurs de Cardano perdent des millions après une faille critique dans la génération de portefeuilles
Market News

Les utilisateurs de Cardano perdent des millions après une faille critique dans la génération de portefeuilles

Par frenchlbn

SecondFi affirme qu’un défaut de génération de portefeuille Cardano a causé des pertes pour les utilisateurs, tandis que la blockchain ADA n’a pas été piratée.

Un incident de sécurité lié à SecondFi a suscité des inquiétudes dans tout l’écosystème Cardano. L’entreprise a déclaré que la blockchain Cardano n’a pas été piratée.

SecondFi, anciennement Yoroi, a déclaré que le problème provenait de son logiciel natif de génération de portefeuille Web Cardano. Le problème était lié à la création de portefeuille.

Selon des rapports, les utilisateurs de Cardano concernés ont perdu des millions après la divulgation du défaut. SecondFi n’a pas publié de rapport complet sur les pertes.

L’équipe a déclaré avoir effectué un examen en chaîne de l’activité concernée. Elle finalise également un examen technique externe.

Les pertes signalées incluent environ 16 millions d’ADA, d’une valeur d’environ 2,4 millions de dollars, ainsi que des jetons et des NFT.

Ce n’est pas un piratage de la blockchain Cardano, dit SecondFi

Pour être clair, il ne s’agit pas d’un piratage de la blockchain Cardano ADA. L’incident a affecté le portefeuille SecondFi, anciennement connu sous le nom de Yoroi. 

La cause racine signalée impliquait le logiciel natif de génération de portefeuille Web Cardano, et non la chaîne.

SecondFi a déclaré avoir isolé la cause racine du récent incident de sécurité. L’entreprise a affirmé que le problème se limitait à son système natif de génération de portefeuille Web Cardano. 

Elle a également déclaré que la blockchain Cardano elle-même n’était pas affectée.

L’affaire reste un revers difficile pour l’écosystème Cardano, compte tenu de l’ampleur des pertes des utilisateurs. 

Les utilisateurs concernés attendent maintenant plus de détails de la part de SecondFi. L’entreprise a déclaré qu’elle travaillait à une résolution.

Exposition de clés privées liée à la création de portefeuille

Selon des rapports, le défaut a exposé les clés privées lors du processus de création du portefeuille Web. Cette exposition a permis aux attaquants d’accéder aux portefeuilles en libre garde concernés. Environ 178 portefeuilles auraient été vidés lors de l’incident.

Les clés privées contrôlent l’accès aux fonds détenus dans les portefeuilles de crypto-monnaies. Lorsque ces clés sont exposées, les attaquants peuvent déplacer des actifs sans casser la blockchain. Cela fait de la sécurité du portefeuille un élément clé de la protection en libre garde.

SecondFi a déclaré avoir effectué une analyse en chaîne pour examiner le groupe de portefeuilles concernés. L’entreprise finalise également un examen technique indépendant. Une grande entreprise de sécurité blockchain devrait valider les conclusions de l’entreprise.

Le hard fork Cardano V11 progresse alors qu’un conflit sur Discord alimente les craintes de gouvernance

SecondFi passe en mode maintenance après les pertes

Les actifs volés signalés incluent environ 16 millions d’ADA provenant des utilisateurs concernés. La valeur était estimée à environ 2,4 millions de dollars lorsque les chiffres ont été partagés. 

D’autres jetons et NFT basés sur Cardano auraient également été volés.

SecondFi a mis sa plateforme en mode maintenance après que l’incident est devenu public. L’entreprise a également pris un instantané des soldes pendant son processus de réponse. 

Cet instantané pourrait aider à soutenir tout processus d’indemnisation prévu pour les utilisateurs. SecondFi a déclaré enquêter sur le vidage de portefeuille avec des experts en sécurité. 

L’entreprise a également déclaré qu’elle prévoyait une indemnisation pour les utilisateurs concernés. Les détails finaux sur le calendrier, l’éligibilité et les conditions de paiement sont encore en attente.

frenchlbn

À propos de l'auteur

frenchlbn

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *