- BlockSec a lié l’exploitation à une possible faille de validation de signature dans le validateur TreasuryCheck de Wanchain.
- Midnight a déclaré que l’incident n’affectait que l’infrastructure de pont de Wanchain, pas la blockchain Midnight.
- NIGHT a chuté de plus de 30 % alors que les enquêteurs examinaient le drain signalé de 9 millions de dollars de la trésorerie du pont.
Une exploitation signalée ciblant le pont Cardano-to-BNB Chain de Wanchain aurait drainé environ 515 millions de jetons NIGHT de la trésorerie du pont. La société de sécurité blockchain BlockSec a déclaré que son enquête préliminaire pointe vers une faille dans le processus de validation de signature du pont, tandis que la Midnight Foundation a clarifié que l’incident n’affectait pas le réseau Midnight lui-même.
BlockSec identifie une possible faille de validation de signature

La société de sécurité blockchain BlockSec a signalé sur X le 21 juillet que des attaquants ont drainé environ 515 millions de jetons NIGHT de la trésorerie du pont Cardano de Wanchain. Les actifs volés étaient évalués à environ 9 millions de dollars selon les prix du marché en vigueur au moment de l’incident signalé.
Selon BlockSec, la vulnérabilité suspectée se trouverait dans le validateur TreasuryCheck du pont, responsable de la vérification des signatures de transactions. La société a souligné que ses conclusions restent préliminaires tandis que les enquêtes techniques se poursuivent.
Wanchain @wanchain_org Cardano bridge was reportedly being attacked, with ~515M $NIGHT drained from the bridge Treasury.
Our initial investigation suggests that the root cause seems to be a non-injective signed-message encoding in the TreasuryCheck validator. The signed message… https://t.co/bnWEnw3Dxc pic.twitter.com/PQFAN6lRn9
— BlockSec Phalcon (@Phalcon_xyz) July 21, 2026
Le validateur construirait des messages signés en concaténant quatorze champs de rachat de longueur variable sans séparateurs ni préfixes de longueur. Par conséquent, différentes combinaisons de valeurs de champs peuvent produire des chaînes d’octets identiques et des hachages cryptographiques correspondants.
Cette structure pourrait permettre aux attaquants de réutiliser une signature valide existante pour des transactions non autorisées dans des conditions spécifiques. BlockSec a vérifié ses conclusions après avoir examiné le bytecode du contrat intelligent Plutus V2 en chaîne et décodé la transaction d’exploitation.
Les chercheurs ont ajouté que l’utilisation de données sérialisées avec des limites de champs explicites aurait empêché un encodage ambigu des messages. Une telle approche éliminerait les possibilités de réutilisation de signature via des combinaisons de champs manipulées lors de la validation des transactions.
Midnight confirme que le réseau principal reste sécurisé
La Midnight Foundation a répondu peu après que des rapports sur l’exploitation du pont aient émergé dans l’industrie des cryptomonnaies. Elle a déclaré que l’incident restait isolé à l’infrastructure du pont Cardano-to-BNB de Wanchain, et non à la blockchain de Midnight.
Selon la fondation, le protocole, le réseau de validateurs, le mécanisme de consensus et l’infrastructure principale de Midnight continuent de fonctionner normalement sans compromission. Elle a ajouté que l’enquête se concentre exclusivement sur l’infrastructure de pont tiers soutenant les transferts NIGHT inter-chaînes.
L’organisation a également confirmé qu’elle continue de travailler avec Wanchain pendant que l’opérateur du pont enquête sur l’exploitation signalée. Aucune des deux parties n’a publié de post-mortem technique complet ou de plan de récupération au moment de la publication.
Cette distinction reste importante car les ponts inter-chaînes fonctionnent indépendamment de la blockchain sous-jacente qui sécurise les actifs numériques natifs. Par conséquent, les vulnérabilités affectant l’infrastructure de pont n’indiquent pas automatiquement des défaillances au sein du réseau blockchain associé.
L’exploitation du pont déclenche une forte baisse du prix de NIGHT
L’exploitation signalée a déclenché une forte pression de vente sur les marchés des cryptomonnaies alors que les traders réagissaient au drain de la trésorerie. NIGHT a chuté de plus de 30 % en vingt-quatre heures après la divulgation de l’attaque signalée.
Wanchain a lancé le pont Cardano-to-BNB Chain pour NIGHT en décembre 2025 pour soutenir les transferts d’actifs inter-chaînes. Le pont verrouille les jetons natifs tout en émettant des actifs enveloppés équivalents pour une utilisation sur les réseaux blockchain pris en charge.
Les ponts inter-chaînes restent fréquemment des cibles attractives car ils sécurisent des pools substantiels d’actifs numériques soutenant l’émission de jetons enveloppés. Par conséquent, les faiblesses dans la logique de validation des ponts ont entraîné à plusieurs reprises des pertes importantes de cryptomonnaies dans plusieurs écosystèmes blockchain.
Les enquêtes sur l’exploitation signalée restent en cours, tandis que Wanchain n’a pas encore publié d’explication détaillée de la vulnérabilité. Jusque-là, l’impact complet, les efforts de récupération potentiels et toute mesure de sécurité supplémentaire restent à l’étude.





Laisser un commentaire