Le pont Wanchain Cardano perd 13 millions de dollars après qu'un attaquant a gonflé la signature NIGHT de 65 000 fois

- Le 21 juillet 2026, un attaquant a exploité une faille de réutilisation de signature dans le pont Cardano vers BNB Chain opéré par Wanchain.
- L'attaque a permis de détourner environ 515 millions de jetons NIGHT, soit environ 13 millions de dollars, et a fait chuter le prix du jeton à un niveau record proche de 0,016 dollar.
- La Fondation Midnight affirme que son propre réseau, ses validateurs et son consensus n'ont pas été affectés.
Les principales plateformes d'échange ont commencé à geler les dépôts et les retraits de jetons NIGHT après qu'environ 515 millions de jetons (d'une valeur d'environ 13 millions de dollars) ont été volés par un attaquant sur le pont exploité par Wanchain reliant Cardano et BNB Chain le 21 juillet 2026.
Depuis que le vol a été signalé, la NIGHT a perdu environ 30 % de sa valeur, atteignant un niveau record de 0,016 $.
Wanchain a publié un avis de sécurité concernant X, indiquant qu'elle examinait la situation et avait mis le pont hors service. KuCoin, Kraken, Binance, Bybit, OKX et MEXC collaborent avec la Midnight Foundation afin de mettre en place une réponse coordonnée pour atténuer l'impact de l'attaque.
Qu'est-ce qui a mal tourné avec Wanchain ?
D'après BlockSec Phalcon, une entreprise spécialisée dans l'analyse forensique de la blockchain, l'attaque tracde la manière dont le pont construisait le message signé par ses validateurs. La faille résidait dans le validateur TreasuryCheck, un composant qui liait 14 champs de données de longueur variable en un seul message, sans aucun délimiteur ni marqueur de longueur.
La conception permettait à différentes combinaisons de valeurs de champs de produire les mêmes octets et le même hachage, autorisant ainsi la réutilisation de la signature.
L'effet fut considérable. Une signature valide avait autorisé le transfert de 3 110 NIGHT. Cette même signature fut réutilisée par l'attaquant pour dérober plus de 203 millions de NIGHT en une seule transaction.
Wanchain n'avait pas connu de faille de sécurité de ce type en plus de huit ans d'existence de l'entreprise, qui exploite des ponts inter-chaînes sur des dizaines de blockchains.
Le réseau de Midnight reste intact
La Fondation Midnight s'est empressée de dissiper toute rumeur concernant son infrastructure. Dans un message publié sur X, elle a affirmé que la panne du pont était un incident isolédent n'impliquait pas le réseau Midnight.
Cette distinction est importante, car les détenteurs évaluent instinctivement leur exposition après un tel événement. Le vol a affecté les tokens NIGHT échangés sur les Cardano et BNB , sans impacter ceux hébergés sur l'infrastructure de Midnight.
La question qui est sur toutes les lèvres est celle du rétablissement. Tous les traders attendent les explications de Wanchain sur la manière dont la faille sera corrigée et sur la possibilité, le cas échéant, de récupérer des fonds. Le volume d'échanges de NIGHT a déjà chuté, le marché étant dans l'attente d'une réponse ferme de l'entreprise.
Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.
FAQ
Quel montant a été volé sur le pont Wanchain Cardano ?
Les attaquants ont dérobé environ 515 millions de jetons NIGHT, d'une valeur d'environ 13 millions de dollars, dans la trésorerie du pont.
Le réseau Midnight a-t-il été piraté ?
Non. La Fondation Midnight a déclaré que l'dent était isolé au pont Wanchain Cardano–BNB et que le protocole, le réseau de validateurs, le consensus et l'infrastructure de base de Midnight restaient sécurisés.
Comment l'attaquant a-t-il exploité cette faille ?
BlockSec Phalcon adentune faille d'encodage de messages signés non injectifs dans le validateur TreasuryCheck, qui a permis à l'attaquant de réutiliser une signature autorisant environ 3 110 NIGHT pourtracplus de 203 millions de NIGHT en une seule transaction.
Avertissement : Les informations fournies ne constituent pas un conseil en investissement. CryptopolitanCryptopolitan.com toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous voustronrecommandons vivement d’effectuer vosdent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Hannah Collymore
Hannah est rédactrice et éditrice, forte d'une expérience de près de dix ans dans la rédaction de blogs et la couverture d'événements liés aux cryptomonnaies. Chez Cryptopolitan, elle contribue à la page d'actualités en rédigeant des articles et en analysant les dernières évolutions de la finance décentralisée DeFi, des comptes gérés par les utilisateurs (RWA), de la réglementation des cryptomonnaies, de l'intelligence artificielle (IA) et des technologies de pointe. Elle est diplômée en administration des affaires de l'université Arcadia.
















