Mise à jour sur l'exploit de 515 millions NIGHT : 7 grandes bourses gèlent les fonds volés pour le réseau de confidentialité de Cardano

ADA
NIGHT
BNB
Gel des échangesPiratage de pontMidnightWanchainExploitCardano
2026-07-21Source: u.today
Mise à jour sur l'exploit de 515 millions NIGHT : 7 grandes bourses gèlent les fonds volés pour le réseau de confidentialité de Cardano

La Midnight Foundation a publié une mise à jour officielle sur la réponse à l'attaque du pont inter-chaînes Cardano-BNB. Les développeurs ont rapidement impliqué les échanges partenaires dans l'enquête : Binance, OKX, Kraken, KuCoin, Bybit, Gate et MEXC ont introduit des mesures d'urgence pour bloquer complètement le mouvement des fonds volés.

La réponse coordonnée des plateformes a empêché la liquidation de 515 millions de jetons NIGHT, d'une valeur d'environ 9 millions de dollars, volés dans le trésor d'un contrat intelligent tiers.

Suite à l'incident, NIGHT a temporairement chuté de plus de 30 % sur les échanges décentralisés, atteignant un plus bas historique de 0,016 $.

Comment les échanges ont piégé un pirate après une exploitation de code de pont Cardano de 9 millions de dollars

L'objectif principal de la déclaration de la Midnight Foundation était de confirmer que les millions volés avaient été isolés dans les systèmes centralisés. À la demande de la fondation, les échanges ont immédiatement mis sur liste noire les portefeuilles de l'attaquant, gelé temporairement les comptes associés et suspendu les dépôts et retraits de NIGHT.

Cela a empêché le pirate de blanchir la plupart des fonds volés. Cependant, l'attaquant a réussi à vendre environ 290 millions de jetons sur les échanges décentralisés de Cardano, où les gels automatiques sont impossibles, provoquant l'effondrement du prix à court terme.

Image de l'article
Graphique du prix du jeton NIGHT avec la mise à jour de la Midnight Foundation sur l'exploitation, Source : TradingView

La Midnight Foundation a souligné séparément que le réseau Layer 1 axé sur la confidentialité Midnight et la blockchain Cardano continuent de fonctionner normalement. L'incident n'a pas été causé par une défaillance systémique dans l'un ou l'autre projet, et la vulnérabilité a été isolée exclusivement dans le code du pont Wanchain, qui fonctionnait depuis environ deux ans.

Selon les analystes de la plateforme Phalcon de BlockSec, le pirate a exploité une faille dans le validateur TreasuryCheck. Le contrat vérifiait 14 champs de données placés consécutivement sans caractères délimiteurs.

L'attaquant a pris une signature légitime de la chaîne BNB destinée à un transfert de seulement 3 110 NIGHT et, en raison de l'absence de limites claires entre les champs de données, l'a réutilisée du côté Cardano, gonflant la transaction de 65 000 fois à 203 millions de NIGHT en une seule opération.

L'équipe de Wanchain a maintenant complètement désactivé le pont pendant qu'elle corrige la vulnérabilité dans son architecture. Cependant, le principal défi reste le déséquilibre qui en résulte : après que le trésor de Cardano a été drainé, les jetons NIGHT enveloppés sur la chaîne BNB ont été temporairement laissés sans garantie de collatéral.

La Midnight Foundation poursuit son enquête et a exhorté la communauté à ne s'appuyer que sur les canaux de communication officiels pour éviter les tentatives de hameçonnage pendant la réponse à l'incident.