Mis à jour le 30/07/2026 à 18:08 par Simon Dumoulin
Copié
Un protocole DeFi basé sur Cardano vient de poser ses cartes sur la table face à l’auteur d’un vol massif de tokens ADA. SecondFi, victime d’une attaque en juin dernier, a lancé un ultimatum public au hacker, tout en maintenant une prime de bug bounty ouverte. Derrière cette affaire, une piste troublante pointe vers l’un des groupes cybercriminels les plus redoutés au monde.
SecondFi sous pression : 16,1 millions d’ADA dans la nature depuis juin
En juin 2025, SecondFi — protocole de lending décentralisé opérant sur la blockchain Cardano — a été victime d’un exploit qui a permis à un attaquant de siphonner 16,1 millions d’ADA, soit une somme estimée à plusieurs millions de dollars selon les cours en vigueur au moment de l’attaque. Le vecteur précis de l’exploit n’a pas été divulgué publiquement dans son intégralité, une pratique courante pour éviter de fournir un mode opératoire réutilisable.
Plusieurs semaines après les faits, l’équipe de SecondFi a publié un message on-chain et sur ses canaux officiels, adressé directement au hacker. Le protocole lui accorde un délai final pour restituer les fonds volés en échange d’une prime de bug bounty — une pratique désormais établie dans l’écosystème DeFi pour tenter de récupérer des actifs sans recours judiciaire immédiat. Si le hacker coopère, il conserverait une partie des fonds à titre de récompense légitime.
Ce type d’ultimatum public constitue une stratégie de négociation sous pression : en rendant l’affaire visible, SecondFi augmente le risque pour le hacker de voir ses wallets identifiés et blacklistés par les exchanges centralisés, rendant la conversion des ADA en monnaie fiduciaire beaucoup plus difficile.
La piste Lazarus : quand la DeFi croise la cybercriminalité d’État
L’élément le plus préoccupant de cette affaire est l’émergence de liens potentiels avec le groupe Lazarus, l’unité de hackers nord-coréens rattachée au Bureau général de reconnaissance de Pyongyang. Ce groupe est notamment responsable du vol de 1,5 milliard de dollars sur Bybit en février 2025, l’un des plus grands hacks de l’histoire de la crypto.
Si ces liens venaient à être confirmés, la probabilité de récupérer les fonds s’effondrerait drastiquement. Lazarus opère avec des techniques sophistiquées de blanchiment on-chain — mixeurs, bridges cross-chain, wallets intermédiaires — rendant le traçage extrêmement complexe, même pour des firmes spécialisées comme Chainalysis ou Elliptic. Les autorités américaines et sud-coréennes ont émis des sanctions contre plusieurs adresses associées au groupe, mais les fonds restent rarement récupérés.
Pour l’écosystème Cardano, cet incident soulève des questions légitimes sur la maturité de la sécurité des protocoles DeFi construits sur la blockchain. Cardano se distingue par son modèle eUTxO et son langage Plutus, réputés plus sûrs que l’EVM, mais aucune architecture n’est immunisée contre les failles logiques au niveau des smart contracts ou des interfaces.
Quel impact pour Cardano et la DeFi sur ADA ?
Au-delà du cas SecondFi, cet exploit intervient dans un contexte où l’écosystème DeFi de Cardano tente de s’imposer face à des concurrents comme Ethereum, Solana ou Avalanche. Des protocoles comme Minswap, Liqwid ou WingRiders ont progressivement attiré des liquidités, mais la TVL (Total Value Locked) sur Cardano reste modeste comparée aux leaders du secteur. Un hack de cette ampleur peut freiner la confiance des utilisateurs et ralentir l’afflux de capitaux.
Du côté du price action, l’ADA n’a pas enregistré de mouvement brutal directement attribuable à cet incident — signe que le marché n’a pas encore pleinement intégré les implications de cette affaire, ou que la taille relative de l’exploit reste insuffisante pour peser sur la capitalisation globale de Cardano. Les niveaux de support clés restent surveillés par les traders, notamment dans un contexte de marché globalement incertain.
SecondFi a indiqué qu’une analyse post-mortem complète sera publiée une fois la situation résolue. En attendant, l’ultimatum reste ouvert — et le hacker, silencieux.
Analyste crypto, fort de 7 ans d'expérience en trading et d'un parcours solide dans l'industrie de l'iGaming et des cryptomonnaies, je couvre l'actualité crypto avec une approche rigoureuse et accessible. Passionné par la blockchain depuis 2019, j'ai publié plus de 1 200 articles et guides sur les cryptomonnaies, la DeFi et la blockchain, reconnus pour leur fiabilité et leur clarté.
Spécialisé dans le trading on-chain et l'analyse des mouvements de baleines, je décrypte les flux blockchain pour anticiper les tendances avant qu'elles ne deviennent évidentes.
L'un de mes articles a été cité par Éric Larchevêque, cofondateur de Ledger, témoignant de la qualité et de la crédibilité de mes analyses.
Mon objectif reste inchangé : rendre la crypto compréhensible pour tous, des débutants aux investisseurs confirmés.
Suivez-moi sur LinkedIn et X pour ne manquer aucune analyse.
AVIS DE NON RESPONSABILITÉ
Cet article est publié à titre indicatif et ne doit pas être considéré comme un conseil en investissement. Certains des partenaires présentés sur ce site peuvent ne pas être régulés dans votre pays. Il est de votre responsabilité de vérifier la conformité de ces services avec les régulations locales avant de les utiliser.
Attention aux risques : La négociation de crypto-monnaies et d’instruments financiers comporte des risques élevés, notamment la perte partielle ou totale de votre capital, et peut ne pas convenir à tous les investisseurs en raison de la forte volatilité des marchés et des facteurs économiques, politiques ou réglementaires pouvant influencer les prix. Avant d’investir, vous devez évaluer attentivement vos objectifs, votre niveau d’expérience et votre tolérance au risque, et consulter un conseiller financier indépendant si nécessaire. Les informations publiées sur InvestX.fr et sur l’application InvestX sont fournies à titre informatif et ne constituent pas des conseils en investissement. InvestX décline toute responsabilité concernant l’exactitude ou l’utilisation des informations diffusées, et rappelle que certains partenaires présentés sur le site peuvent ne pas être régulés dans votre juridiction, ce qu’il vous appartient de vérifier avant toute utilisation de leurs services.