- BlockSec a lié l’exploit à une faille présumée de validation de signature dans le validateur TreasuryCheck de Wanchain.
- Midnight a déclaré que l’incident n’avait affecté que l’infrastructure du pont de Wanchain, et non la blockchain de Midnight.
- NIGHT a chuté de plus de 30 % lorsque les enquêteurs ont examiné la fuite de trésorerie du pont de 9 millions de dollars.
Un exploit signalé ciblant le pont Cardano-to-BNB Chain de Wanchain a drainé environ 515 millions de jetons NIGHT de la trésorerie du pont. La société de sécurité Blockchain BlockSec a déclaré que son enquête préliminaire révélait une faille dans le processus de validation de la signature du pont, tandis que la Midnight Foundation a précisé que l’incident n’avait pas affecté le réseau Midnight lui-même.
BlockSec identifie une possible faille de validation de signature

Société de sécurité blockchain BlockSecsignaléle X le 21 juillet, les attaquants ont drainé environ 515 millions de jetons NIGHT du trésor du pont Cardano de Wanchain. Les biens volés ont été évalués à environ 9 millions de dollars, sur la base des prix du marché en vigueur au moment de l’incident signalé.
Selon BlockSec, la vulnérabilité suspectée existe au sein du validateur TreasuryCheck du pont responsable de la vérification de la signature des transactions. Le cabinet a souligné que ses conclusions restaient préliminaires alors que les enquêtes techniques se poursuivaient.
Wanchain@wanchain_orgLe pont de Cardano aurait été attaqué, avec environ 515 millions de personnes$NUITdrainé du Trésor du pont.
Notre enquête initiale suggère que la cause première semble être un encodage de message signé non injectif dans le validateur TreasuryCheck. Le message signé…https://t.co/bnWEnw3Dxc pic.twitter.com/PQFAN6lRn9
– BlockSec Phalcon (@Phalcon_xyz)21 juillet 2026
Le validateur aurait construit des messages signés en concaténant quatorze champs de rédempteur de longueur variable sans séparateurs ni préfixes de longueur.
Par conséquent, différentes combinaisons de valeurs de champ peuvent produire des chaînes d’octets identiques et des hachages cryptographiques correspondants.
Cette structure peut permettre aux attaquants de réutiliser une signature valide existante pour des transactions non autorisées dans des conditions spécifiques.BlocSeca vérifié ses conclusions après avoir examiné le bytecode du contrat intelligent Plutus V2 en chaîne et décodé la transaction d’exploit.
Les chercheurs ont ajouté que l’utilisation de données sérialisées avec des limites de champ explicites aurait empêché le codage de messages ambigus.
Une telle approche éliminerait les possibilités de réutilisation des signatures via des combinaisons de champs manipulées lors de la validation des transactions.
Midnight confirme que le réseau central reste sécurisé
La Midnight Foundation a répondu peu de temps après que des rapports faisant état d’un exploit de pont aient été publiés dans le secteur des crypto-monnaies. Ila déclarél’incident est resté isolé de l’infrastructure du pont Cardano-BNB de Wanchain plutôt que de la blockchain de Midnight.
Selon la fondation,MinuitLe protocole, le réseau de validateurs, le mécanisme de consensus et l’infrastructure de base continuent de fonctionner normalement sans compromis. Il a ajouté que l’enquête se concentre exclusivement sur l’infrastructure de pont tierce prenant en charge les transferts NIGHT inter-chaînes.
L’organisation a également confirmé qu’elle continue de travailler avec Wanchain alors que l’opérateur du pont enquête sur l’exploit signalé. Aucune des deux parties n’a publié un post-mortem technique complet ou un plan de récupération au moment de la publication.
Cette distinction reste importante car les ponts entre chaînes fonctionnent indépendamment de la blockchain sous-jacente sécurisant les actifs numériques natifs. Par conséquent, les vulnérabilités affectant l’infrastructure du pont n’indiquent pas automatiquement des défaillances au sein du réseau blockchain associé.
L’exploitation d’un pont déclenche une forte baisse des prix NIGHT
L’exploit signalé a déclenché une forte pression de vente sur les marchés de crypto-monnaie alors que les traders réagissaient à la fuite de la trésorerie.NUITa diminué de plus de 30 % dans les vingt-quatre heures suivant la révélation de l’attaque signalée.
Wanchain a lancé le pont Cardano-to-BNB Chain pour NIGHT en décembre 2025 pour prendre en charge les transferts d’actifs entre chaînes. Le pont verrouille les jetons natifs tout en émettant des actifs enveloppés équivalents à utiliser sur les réseaux blockchain pris en charge.
Les ponts entre chaînes restent souvent des cibles attrayantes car ils sécurisent des pools substantiels d’actifs numériques prenant en charge l’émission de jetons enveloppés. Par conséquent, les faiblesses de la logique de validation du pont ont entraîné à plusieurs reprises des pertes importantes de cryptomonnaies dans plusieurs écosystèmes de blockchain.
Les enquêtes sur les faits signalésexploiterrestent en cours, tandis que Wanchain n’a pas encore publié d’explication détaillée de la vulnérabilité.
D’ici là, l’impact total, les efforts de rétablissement potentiels et toute mesure de sécurité supplémentaire restent à l’étude.
Source : Live Bitcoin News




Laisser un commentaire