SecondFi va fermer son portefeuille Cardano et lancer un plan de récupération ADA en trois étapes
Points clés
- •SecondFi ferme son portefeuille Cardano au lieu de rétablir les opérations normales après la faille de sécurité de juin.
- •L’exploitation de juin 2026 a touché 374 portefeuilles et entraîné le vol de 16,1 millions d’ADA, évalués à environ 2,5 millions de dollars.
- •SecondFi a déclaré avoir sécurisé 129 millions d’ADA en transférant les actifs non touchés vers un stockage dépositaire avant que des fonds supplémentaires ne puissent être volés.
- •Input Output Group et la Cardano Foundation soutiennent un système d’indemnisation fondé sur des preuves à divulgation nulle de connaissance pour vérifier la propriété des portefeuilles sans exposer les clés privées ni les phrases de récupération.
- •SecondFi a averti les utilisateurs de ne pas supprimer l’application ou le portefeuille avant la migration et leur a conseillé de vérifier les liens de récupération via son site officiel.

SecondFi fermera définitivement son portefeuille Cardano et réorientera ses ressources restantes vers la récupération des actifs et l’indemnisation des utilisateurs touchés après une faille de sécurité survenue en juin.
L’équipe a présenté un processus de récupération et de migration ADA en trois étapes destiné à aider les utilisateurs à retirer leurs actifs restants en toute sécurité, plutôt qu’à rétablir le fonctionnement normal du portefeuille. Les développeurs ont déclaré avoir sécurisé 129 millions d’ADA, ouvert un portail de réclamation et préparer des outils de migration audités afin de protéger les fonds des utilisateurs qui n’ont pas été pris lors de l’attaque.
Selon SecondFi, l’effort de récupération bénéficie du soutien d’Input Output Group et de la Cardano Foundation. Les organisations développent un système d’indemnisation fondé sur des preuves à divulgation nulle de connaissance, qui permettra aux utilisateurs de vérifier la propriété de portefeuilles compromis sans révéler leurs phrases de récupération ni leurs clés privées. Cette approche est centrale dans le processus de récupération, car les phrases de récupération et les clés privées contrôlent l’accès aux portefeuilles, et leur exposition lors d’une demande de remboursement créerait un autre risque de sécurité.
Le plan fait suite à une exploitation survenue en juin 2026 qui a touché 374 portefeuilles SecondFi. Les attaquants ont volé 16,1 millions d’ADA, évalués à environ 2,5 millions de dollars, après avoir exploité une vulnérabilité dans la version Android du portefeuille. Les développeurs ont lié l’incident au Lazarus Group et ont indiqué que la faille avait permis aux attaquants de dériver les clés privées des utilisateurs.
SecondFi a déclaré avoir empêché des pertes supplémentaires en transférant les actifs non touchés vers un stockage dépositaire. Cette mesure a sécurisé 129 millions d’ADA supplémentaires avant que davantage de fonds ne puissent être volés.
Le plan de récupération comprend réclamations, migration et remboursements
SecondFi a déjà lancé la première phase du processus au moyen d’une version mise à jour de son application. La mise à jour comprend un système de réclamation simplifié, et les utilisateurs concernés doivent mettre à jour le portefeuille avant de soumettre leurs demandes de récupération via le portail intégré.
La deuxième phase est prévue pour la mi-août, lorsque SecondFi prévoit de publier un outil de migration automatisé. L’utilitaire désengagera les ADA placés en staking et déplacera les coins, tokens et NFT vers un autre portefeuille Cardano choisi par chaque utilisateur. Pour les utilisateurs détenant des ADA en staking ou des actifs basés sur Cardano, l’outil de migration vise à regrouper le processus de retrait plutôt qu’à exiger des étapes manuelles distinctes pour chaque type d’actif.
Les développeurs ont également averti les utilisateurs de ne pas désinstaller l’application ni supprimer leur portefeuille existant avant d’avoir terminé le processus de migration. SecondFi a indiqué que supprimer l’application ou le portefeuille trop tôt pourrait rendre la récupération plus difficile.
La phase finale est attendue début septembre avec le lancement d’un portail de remboursement fondé sur des preuves à divulgation nulle de connaissance. SecondFi a indiqué que la plateforme fera l’objet d’audits cryptographiques indépendants tout au long du mois d’août avant d’être mise à la disposition des utilisateurs.
L’équipe a également émis des avertissements concernant des tentatives de phishing liées à la fermeture et au processus de récupération. SecondFi a indiqué qu’elle ne contacte pas les utilisateurs par messages privés et a conseillé de télécharger les extensions de navigateur uniquement depuis la fiche vérifiée du Chrome Web Store. Elle a aussi exhorté les utilisateurs à confirmer chaque lien de récupération via le site officiel de SecondFi avant d’entreprendre toute action.