La Midnight Foundation a publié une mise à jour officielle sur la réponse à l'attaque du pont inter-chaînes Cardano-BNB. Les développeurs ont rapidement impliqué les échanges partenaires dans l'enquête : Binance, OKX, Kraken, KuCoin, Bybit, Gate et MEXC ont introduit des mesures d'urgence pour bloquer complètement le mouvement des fonds volés.
La réponse coordonnée des plateformes a empêché la liquidation de 515 millions de jetons NIGHT, d'une valeur d'environ 9 millions de dollars, volés dans le trésor d'un contrat intelligent tiers.
Suite à l'incident, NIGHT a temporairement chuté de plus de 30 % sur les échanges décentralisés, atteignant un plus bas historique de 0,016 $.
Comment les échanges ont piégé un pirate après une exploitation de code de pont Cardano de 9 millions de dollars
L'objectif principal de la déclaration de la Midnight Foundation était de confirmer que les millions volés avaient été isolés dans les systèmes centralisés. À la demande de la fondation, les échanges ont immédiatement mis sur liste noire les portefeuilles de l'attaquant, gelé temporairement les comptes associés et suspendu les dépôts et retraits de NIGHT.
Cela a empêché le pirate de blanchir la plupart des fonds volés. Cependant, l'attaquant a réussi à vendre environ 290 millions de jetons sur les échanges décentralisés de Cardano, où les gels automatiques sont impossibles, provoquant l'effondrement du prix à court terme.

La Midnight Foundation a souligné séparément que le réseau Layer 1 axé sur la confidentialité Midnight et la blockchain Cardano continuent de fonctionner normalement. L'incident n'a pas été causé par une défaillance systémique dans l'un ou l'autre projet, et la vulnérabilité a été isolée exclusivement dans le code du pont Wanchain, qui fonctionnait depuis environ deux ans.
Selon les analystes de la plateforme Phalcon de BlockSec, le pirate a exploité une faille dans le validateur TreasuryCheck. Le contrat vérifiait 14 champs de données placés consécutivement sans caractères délimiteurs.
L'attaquant a pris une signature légitime de la chaîne BNB destinée à un transfert de seulement 3 110 NIGHT et, en raison de l'absence de limites claires entre les champs de données, l'a réutilisée du côté Cardano, gonflant la transaction de 65 000 fois à 203 millions de NIGHT en une seule opération.
L'équipe de Wanchain a maintenant complètement désactivé le pont pendant qu'elle corrige la vulnérabilité dans son architecture. Cependant, le principal défi reste le déséquilibre qui en résulte : après que le trésor de Cardano a été drainé, les jetons NIGHT enveloppés sur la chaîne BNB ont été temporairement laissés sans garantie de collatéral.
La Midnight Foundation poursuit son enquête et a exhorté la communauté à ne s'appuyer que sur les canaux de communication officiels pour éviter les tentatives de hameçonnage pendant la réponse à l'incident.






