L'exploit du pont Cardano-BNB de Wanchain, un protocole inter-chaînes, a permis à des attaquants de drainer environ 515 millions de jetons NIGHT, d'une valeur de 9 millions de dollars, depuis le trésor du pont. La vulnérabilité résidait dans le validateur TreasuryCheck du pont, où un problème cryptographique dit de « codage de message signé non injectif » a été exploité. Ce défaut a permis à plusieurs requêtes de retrait de générer le même message chiffré, autorisant ainsi un acteur malveillant à réutiliser une signature légitime d'une transaction valide pour autoriser frauduleusement des retraits sans posséder la clé privée du validateur. Les jetons volés ont ensuite été blanchis en ADA sur le réseau Cardano. Suite à l'incident, Wanchain a suspendu le pont Cardano-BNB et ouvert une enquête, précisant que l'impact était limité au pont et n'affectait pas le réseau Midnight ni la blockchain principale de Cardano. Cet événement s'inscrit dans une série d'exploits récents dans l'espace crypto, notamment sur Allbridge Core, Ostium et l'écosystème BONK, bien que les pertes globales aient diminué à environ 1 milliard de dollars jusqu'en juillet 2026, contre 2,135 milliards de dollars sur la même période en 2025.
ambcrypto11天前




