Le pont Cardano-BNB de Wanchain, un protocole inter-chaînes permettant les transferts d’actifs entre Cardano [ADA] et d’autres réseaux blockchain, aurait été compromis.
Cela a ouvert la voie aux attaquants pour drainer jusqu’à 515 millions de tokens NIGHT, d’une valeur de 9 millions de dollars, du trésor du pont.
Selon l’enquête, l’exploit a été induit par une vulnérabilité cryptographique dans le validateur TreasuryCheck du pont, appelée encodage de message signé non injectif.
Des retraits multiples conduisent à la perte de 515 millions de NIGHT
Pour contextualiser, chaque demande de retrait dans un système sécurisé est censée générer un message distinct. Cela permet de s’assurer que la signature numérique d’un validateur ne peut autoriser que cette transaction particulière.
Cependant, cette vulnérabilité a permis que plusieurs demandes de retrait génèrent le même message chiffré.
Par conséquent, l’acteur malveillant a pu se procurer la capacité d’autoriser des retraits frauduleux sans avoir accès à la clé privée du validateur. Pour ce faire, il a réutilisé une signature légitime provenant d’une transaction légitime.
Par la suite, le malfaiteur a également blanchi les tokens NIGHT volés en ADA sur le réseau Cardano.
Mesures prises et impact sur NIGHT
Depuis lors, Wanchain a suspendu le pont Cardano-BNB et a entamé une enquête. Ils ont même confirmé que l’incident était limité au pont et n’avait aucun impact sur le réseau Midnight ou sur la blockchain principale de Cardano.


La multiplication des exploits, mais l'espoir demeure
En effet, au cours de la semaine dernière, l’espace crypto a été témoin de plusieurs exploits dans lesquels le malfaiteur a tiré parti d’une faille distincte dans un protocole décentralisé. Cela inclut l’exploit du pont inter-chaînes Allbridge Core, qui a entraîné une perte de 1,65 million de dollars.
Ensuite, une bourse décentralisée perpétuelle sur Arbitrum appelée Ostium a été la cible d’un exploit d’oracle, entraînant la perte de 18 millions de dollars. Enfin, une proposition de gouvernance malveillante qui a été approuvée a entraîné un exploit coûtant à l’écosystème BONK environ 20 millions de dollars.
Pourtant, malgré une augmentation de la fréquence des attaques, DeFiLlama indique que les pertes globales ont chuté drastiquement à 1 milliard de dollars en juillet 2026, contre 2,135 milliards de dollars sur la même période en 2025.


Résumé final
- Un exploit sur un protocole inter-chaînes a entraîné la perte de 515 millions de tokens NIGHT, d’une valeur de 9 millions de dollars.
- L’exploitant a obtenu l’accès pour autoriser des retraits frauduleux en réutilisant une signature légitime provenant d’une transaction légitime.








