Le bridge Wanchain-Cardano a été vidé d’un coup sec. 515 millions de tokens NIGHT (environ 9 millions de dollars au moment de l’attaque) ont été siphonnés le 21 juillet 2026. Selon la firme de sécurité BlockSec, l’attaquant a exploité une conception cryptographique défaillante dans le validateur TreasuryCheck : une fonction de hachage non injective qui a permis de rejouer une signature unique.

Le pont Wanchain-Cardano a été victime d’une faille de signature par collision de hash. La fonction AppendByteString concaténait 14 champs de rachat sans délimiteur, rendant le message signé réutilisable dans un contexte différent. Le token NIGHT a perdu 30 % de sa valeur en quelques heures. Aucun rapport post-mortem officiel n’a encore été publié par Wanchain. Cet incident soulève des questions critiques sur la maturité de la DeFi sur Cardano, un écosystème dont la valeur totale verrouillée ne cesse de croître.

Comment le bridge Wanchain-Cardano a-t-il été vidé de ses 515 M NIGHT ?

515 millions de NIGHT ont été extraits en une seule transaction, selon les analyses on-chain de BlockSec. La cause première est une fonction de hachage non injective dans le validateur TreasuryCheck.

Sur le plan technique, le code concaténait 14 champs de rachat à l’aide de la primitive AppendByteString, sans aucun préfixe de longueur ni délimiteur. Résultat : plusieurs combinaisons de champs produisaient le même hash final. L’attaquant a simplement récupéré un message et une signature valides pour les réutiliser sur une instruction de retrait falsifiée. C’est une attaque par réemploi de signature, comme celles qui avaient déjà ciblé le pont Wormhole en 2022.

BlockSec a pu rejouer l’exploit en décompilant le bytecode Plutus V2 du contrat sur Cardano. L’absence de sérialisation canonique, pourtant standard sur les blockchains EVM depuis 2022, montre que les ponts non-EVM restent très exposés à ce type d’erreur. LayerZero a lui-même reconnu une faille similaire à l’origine de son propre hack à 292 millions de dollars en mai dernier.

Quel est l’impact marché sur NIGHT et la réaction de Wanchain ?

Le token NIGHT a plongé de 30 % en 24 heures, s’échangeant autour de 0,015 $ après l’attaque. La valeur totale du butin, 9 millions de dollars, dépasse plusieurs incidents cross-chain notables.

Incident Tokens volés Valeur estimée Mécanisme
Wanchain Bridge (juillet 2026) 515 M NIGHT (NIGHT/WAN) 9 M$ Signature non injective
Secret Network (avril 2026) ~4,67 M$ 4,67 M$ Bug de mint infini
Syscoin Bridge (2025) 5 Md SYS N/D Création sans autorisation
Wormhole (2022) 120 000 ETH 320 M$ Validation de signature

Wanchain n’a pas encore publié de rapport d’incident. La liquidité du pool NIGHT sur les échanges s’est immédiatement tarie, une mesure d’urgence classique. Le retrait des pools après un hack est une méthode de protection comparable à celle observée lors de l’attaque Bankr, où la suspension rapide avait sauvé une partie des fonds. L’assèchement de la liquidité rend presque impossible pour le pirate d’écouler son butin sans provoquer une chute additionnelle du cours.

Pourquoi ce hack est-il un avertissement pour l’écosystème Cardano DeFi ?

La DeFi Cardano est en pleine croissance, avec une TVL qui a franchi les 200 millions de dollars sur plusieurs protocoles. Un chiffre certes modeste face à Ethereum (< 50 milliards) ou Solana (~8 milliards), mais suffisant pour attirer les attaquants, comme le prouve ce hack.

Mise en perspective

La faille AppendByteString sans sérialisation canonique est l’équivalent d’un bug de validation de signature standard sur EVM. Sur des blockchains matures, ce type de vulnérabilité est systématiquement couvert par les audits. Cardano Plutus V2 ne dispose pas encore d’outils de vérification formelle automatisés pour l’injectivité des encodeurs de signature : les auditeurs contrôlent manuellement chaque combinaison de champs.

Deux leçons immédiates pour les développeurs Cardano. D’abord, l’absence de sérialisation canonique standardisée transforme chaque bridge en audit unique et risque. Ensuite, la scalabilité de Plutus V2, qui permet une logique métier complexe, augmente mécaniquement la surface d’attaque potentielle. La migration de Ronin vers Ethereum L2 après son hack de 625 millions de dollars illustre le chemin que pourrait emprunter Cardano : mutualiser la sécurité via une couche standardisée.

Le pont Wanchain est-il le seul protocole Cardano vulnérable ?

Non. Tout validateur Plutus V2 qui utilise AppendByteString sans préfixe de longueur expose ses utilisateurs à une faille d’injectivité. Wanchain en est le premier cas documenté, mais les bridges cross-chain non-EVM comme ceux de Milkomeda, Minswap ou Iagon pourraient être concernés s’ils n’ont pas fait auditer cette fonction spécifique.

L’enjeu est structurel. Les développeurs qui migrent depuis des blockchains EVM bénéficient d’outils de vérification formelle et d’analyse statique (Slither, Echidna, Foundry) incluant des contrôles d’injectivité. L’écosystème Plutus V2, lui, en est encore à construire ces briques de sécurité. La transparence de Cardano (tout contrat est public) est un atout post-mortem, mais pas un bouclier préventif. Selon nos sources, aucun audit externe du contrat TreasuryCheck n’avait été publié par Wanchain avant l’attaque, ce qui relance le débat sur la gouvernance cross-chain.

À retenir

515 millions de NIGHT siphonnés en une transaction : le pont Wanchain-Cardano a chuté sur une faille de hachage non injective. L’absence de préfixes de longueur a transformé une signature en passe-partout. Ce hack n’est pas seulement un revers pour Wanchain : c’est un crash-test pour la DeFi sur Cardano, qui devra adopter très vite des standards de sérialisation canonique s’il veut sécuriser sa croissance.

Questions fréquentes

Comment l’attaquant a-t-il exploité la faille de signature sur le bridge Wanchain ?

L’attaquant a exploité la fonction AppendByteString, qui concaténait 14 champs de rachat sans délimiteur. Plusieurs combinaisons de données produisaient un hash identique : il a pu rejouer une signature valide sur un message falsifié, drainant 515 M NIGHT en une transaction.

Pourquoi la valeur du NIGHT a-t-elle chuté de 30 % après le hack ?

Le cours a plongé car les 515 millions de tokens siphonnés représentaient une part importante de la liquidité du pool. La crainte d’une vente massive par l’attaquant et le retrait des pools par les échanges ont accentué la pression vendeuse.

La faille du validateur TreasuryCheck peut-elle toucher d’autres ponts Cardano ?

Le risque est réel pour tout validateur Plutus V2 qui concatène des champs de longueur variable sans sérialisation canonique. Aucun audit externe validant l’injectivité de cet encodeur n’avait été publié avant l’attaque Wanchain. Les équipes de développement doivent désormais traiter cette vérification comme un prérequis obligatoire.

Quelle est la réaction de Wanchain après ce hack ?

Aucun rapport post-mortem officiel n’a encore été publié. La liquidité du pool NIGHT est en retrait sur les échanges. Les utilisateurs doivent attendre un correctif du contrat TreasuryCheck et une compensation potentielle via la gouvernance du protocole. Le blanchiment des fonds volés reste un risque à surveiller pour les forces de l’ordre.

Signal Baissier
Impact Modéré
Nous ajouter à vos sources préférées sur Google