Exploitation du pont Cardano-BNB : 9 M$ en NIGHT volés
Le pont Cardano-BNB de Wanchain a été exploité, entraînant le vol de 515M NIGHT (9 M$). Une faille d'encodage de signature a causé l'attaque, provoquant une forte chute du prix et la fermeture du pont.
Le 21 juillet 2026, le pont Cardano-BNB Chain de Wanchain a subi une exploitation majeure, entraînant le retrait non autorisé d'environ 515 millions de tokens NIGHT depuis la trésorerie du pont. Ces tokens, d'une valeur d'environ 9 millions de dollars à l'époque, servaient de collatéral pour les opérations cross-chain entre Cardano et BNB Chain. L'incident a provoqué une chute brutale du prix du NIGHT, en baisse de plus de 30 % en 24 heures. Selon BlockSec, la faille provenait d'une vulnérabilité cryptographique dans le validateur TreasuryCheck : les messages signés étaient construits par concaténation de 14 champs de longueur variable, sans séparateurs ni préfixes de longueur, permettant la réutilisation de signatures valides pour des retraits frauduleux. Wanchain a désactivé le pont concerné et lancé une enquête. La brèche était limitée à l'infrastructure du pont et n'a pas affecté les réseaux principaux de Midnight ou Cardano. Cet incident souligne l'importance de pratiques d'encodage robustes pour la sécurité des ponts cross-chain.