Page d'accueilCentre d'actualités LBank
L'exploit du pont Wanchain Cardano siphonne 515 millions de NIGHT d'une valeur de 9 M$
wanchain-cardano-bridge-exploit-drains-515m-night-worth-9m
L'exploit du pont Wanchain Cardano siphonne 515 millions de NIGHT d'une valeur de 9 M$
BlockSec a déclaré qu'environ 515 millions de NIGHT avaient quitté la trésorerie du pont Cardano de Wanchain lors de l'exploit signalé. Midnight a déclaré que son réseau principal était resté sécurisé, décrivant l'incident comme isolé à l'infrastructure du pont. Le NIGHT a chuté de plus de 30 % alors que les enquêteurs examinaient une possible réutilisation de signature dans la logique du validateur de Wanchain.
2026-07-21 Source:crypto.news

Le pont Cardano vers BNB Chain de Wanchain aurait subi un exploit qui a siphonné environ 515 millions de NIGHT de sa trésorerie côté Cardano, selon la société de sécurité blockchain BlockSec.

Résumé
  • BlockSec a déclaré qu'environ 515 millions de NIGHT avaient quitté la trésorerie du pont Cardano de Wanchain lors de l'exploit signalé.
  • Midnight a affirmé que son réseau principal restait sécurisé, décrivant l'incident comme isolé à l'infrastructure du pont.
  • Le NIGHT a chuté de plus de 30 % alors que les enquêteurs examinaient une possible réutilisation de signature dans la logique du validateur Wanchain.

L'incident a déclenché d'importantes ventes du jeton natif de Midnight et a fait chuter le NIGHT de plus de 30 % en 24 heures.

Phalcon de BlockSec a déclaré que son enquête initiale pointait vers une faille possible dans le validateur TreasuryCheck utilisé par le pont. La société de sécurité a souligné que ses conclusions restaient préliminaires. Pendant ce temps, la Midnight Foundation a déclaré que l'incident avait affecté l'infrastructure de pont tierce plutôt que la blockchain Midnight elle-même.

BlockSec pointe une possible faille de réutilisation de signature

Selon BlockSec, l'exploit signalé du pont Wanchain Cardano pourrait provenir de la manière dont le validateur TreasuryCheck crée les messages à signer. La firme a déclaré que le validateur combine 14 champs de longueurs variables sans ajouter de séparateurs clairs ni enregistrer la longueur de chaque champ. Cette structure pourrait permettre à différents ensembles de données de produire la même chaîne d'octets finale.

BlockSec a déclaré que cela pourrait ouvrir la voie à une attaque de réutilisation de signature. Un attaquant pourrait être en mesure de réorganiser les valeurs de champ tout en conservant le même message signé, permettant ainsi à une signature précédemment valide d'autoriser une transaction différente.

La firme a déclaré avoir obtenu cette première vue après avoir examiné le code onchain Plutus V2 et la transaction liée à l'attaque signalée. L'enquête est toujours en cours, et Wanchain n'avait pas publié un postmortem technique complet au moment de la rédaction.

La firme de sécurité a déclaré qu'une méthode d'encodage plus structurée aurait pu empêcher ce type d'ambiguïté. Son analyse a noté que le contrat contenait déjà la fonction SerialiseData de Cardano, mais que le pont ne semblait pas l'utiliser lors de la construction du hachage de signature. BlockSec a affirmé que l'encodage de chaque champ avec des limites claires empêcherait deux ensembles de données différents de produire un message signé identique.

Wanchain a initialement lancé le support inter-chaînes pour NIGHT entre Cardano et BNB Chain en décembre 2025. Le pont permet aux utilisateurs de déplacer le jeton entre les réseaux via l'infrastructure inter-chaînes exploitée par Wanchain. Le répertoire officiel de l'écosystème Cardano décrit WanBridge comme utilisant des relais à signature de seuil pour connecter Cardano aux réseaux EVM et non-EVM.

Midnight affirme que le réseau principal reste sécurisé

La Midnight Foundation a initialement déclaré qu'elle enquêtait sur des rapports d'incident impliquant le pont Wanchain Cardano vers BNB et les jetons NIGHT pontés. Elle a ensuite publié une clarification indiquant que l'événement était limité à l'infrastructure de pont tierce de Wanchain.

« L'incident est isolé au pont Wanchain Cardano–BNB et n'implique pas le réseau Midnight lui-même », a déclaré la fondation.

Elle a ajouté que le protocole, les validateurs, le système de consensus et l'infrastructure centrale de Midnight continuaient de fonctionner normalement. L'organisation a déclaré travailler avec Wanchain alors que l'opérateur du pont poursuivait son enquête.

La distinction est importante car l'attaque signalée impliquait des jetons détenus pour soutenir les transferts inter-chaînes plutôt qu'un changement de l'offre totale de NIGHT. NIGHT est le jeton de gouvernance natif de Midnight et génère également DUST, la ressource réseau utilisée pour les transactions et l'exécution des contrats intelligents. Midnight indique que l'offre totale du jeton est de 24 milliards.

Midnight fonctionne comme une chaîne partenaire Cardano axée sur la confidentialité, avec un modèle économique à double jeton construit autour de NIGHT et DUST. Le projet a lancé son réseau principal en mars 2026, tandis que le NIGHT reste publiquement transférable et échangeable.

Le NIGHT chute alors que des centaines de millions de jetons se déplacent

Le NIGHT a fortement chuté suite à la diffusion des rapports sur l'incident du pont. Les données de CoinGecko ont montré le jeton se négociant près de 0,0186 $, en baisse d'environ 31 % sur 24 heures. À ces prix, 515 millions de NIGHT représenteraient une valeur marchande d'environ 9 à 10 millions de dollars. La valeur peut évoluer rapidement en raison de la volatilité du jeton.

Le mouvement important de NIGHT a créé une pression de vente immédiate car des centaines de millions de jetons auraient quitté la trésorerie du pont en peu de temps. Cependant, la Midnight Foundation n'a pas déclaré que le protocole Midnight lui-même avait créé de nouveaux jetons ou subi une défaillance de consensus. Ses déclarations ont constamment décrit l'événement comme un problème de pont inter-chaînes.

La baisse de prix a annulé une partie des gains de marché antérieurs du NIGHT depuis le lancement de Midnight. Comme crypto.news l'a rapporté en mars, le NIGHT a augmenté de plus de 20 % autour du déploiement du réseau principal. Le jeton a depuis fait face à un marché plus volatile, et le dernier incident de pont a ravivé l'attention sur les risques créés lorsque les actifs natifs transitent par des infrastructures tierces.

La sécurité des ponts reste un problème récurrent dans la crypto

L'incident signalé de Wanchain fait suite à plusieurs attaques de ponts en 2026. Comme signalé précédemment, Taiko a arrêté une partie de son réseau après qu'un problème de vérification ait affecté son système de pont. D'autres incidents récents ont impliqué le protocole Verus, les routes liées à Axelar et l'ancienne infrastructure Aztec.

Un guide séparé de crypto.news sur la sécurité des ponts inter-chaînes explique que les ponts détiennent souvent de vastes réserves d'actifs tout en s'appuyant sur des systèmes complexes pour vérifier les transactions entre des réseaux qui ne peuvent pas communiquer directement. Des faiblesses dans la validation des messages, les systèmes de signataires et la logique des contrats intelligents ont à plusieurs reprises fourni des voies d'attaque.

Le cas Wanchain reste sous enquête. BlockSec a présenté une cause technique possible, tandis que Midnight a limité son évaluation confirmée à la couche du pont. Wanchain doit encore fournir un compte rendu complet du flux de transactions, de la vulnérabilité exacte et du statut des NIGHT pontés.