SlowMist : les pertes liées au portefeuille SecondFi pourraient dépasser 20 M$
Le cabinet de cybersécurité SlowMist estime que les pertes subies par des utilisateurs de portefeuilles Cardano pourraient dépasser 20 millions de dollars, sous réserve de la vérification des adresses concernées. De son côté, le projet de l'écosystème Cardano SecondFi affirme avoir identifié l'origine de l'incident dans son logiciel de génération de portefeuilles et évalue les pertes à environ 16 millions d'ADA.
SecondFi indique qu'environ 16 millions d'ADA ont été transférés hors des portefeuilles lors de trois opérations initiées par l'attaquant, touchant 374 adresses. Le projet dit avoir terminé une analyse on-chain et travailler avec une société de sécurité blockchain à un audit technique indépendant afin de confirmer ses conclusions.
Cos (Yu Xian), fondateur de SlowMist, avance une exposition potentiellement plus élevée. Selon son analyse des adresses liées au piratage et des flux de fonds, les pertes réelles pourraient, en théorie, dépasser 20 millions de dollars et impliquer plus de 129 millions d'ADA ainsi que d'autres jetons. Cette estimation est nettement supérieure à l'évaluation préliminaire de SecondFi et reste à ce stade non confirmée.
SecondFi précise avoir procédé pendant l'incident à un transfert d'urgence d'environ 129 millions d'ADA vers une institution de conservation tierce indépendante, afin de protéger les actifs des utilisateurs et de limiter le risque de pertes supplémentaires. Les enquêteurs continuent d'évaluer l'ampleur exacte des portefeuilles et des actifs affectés.
Le projet affirme que l'impact est circonscrit à son outil natif de génération de portefeuilles web sur Cardano, sans effet au-delà de ce composant. L'équipe indique avoir déployé des correctifs pour les portefeuilles non touchés et s'attendre à une reprise rapide des opérations normales. SecondFi n'a pas encore publié de rapport technique final ni annoncé de dispositif d'indemnisation.
Dans l'attente des résultats définitifs, les utilisateurs concernés sont invités à transférer leurs actifs vers de nouveaux portefeuilles. Les équipes de sécurité impliquées dans l'examen estiment que ce transfert figure parmi les mesures les plus efficaces pour réduire le risque de pertes additionnelles. Il est également recommandé de surveiller l'activité des portefeuilles, de suivre les communications officielles sur l'enquête et de vérifier la provenance des outils de génération de portefeuilles utilisés.
Clause de non-responsabilité : ces informations sont fournies à des fins informatives et éducatives et ne constituent pas un conseil financier. L'éditeur n'assume aucune responsabilité en cas de pertes liées à l'utilisation de contenus, produits ou services mentionnés. Il est recommandé de faire preuve de prudence avant toute action impliquant l'entité citée.