Midnight, un projet blockchain axé sur la confidentialité des données, a perdu 515 millions de jetons NIGHT lors d'un exploit de pont inter-chaînes ce week-end. L'attaque a ciblé le pont Wanchain reliant Cardano à la BNB Chain, vidant les jetons avant que l'équipe ne puisse intervenir. Le prix du jeton NIGHT a chuté de 32 % dans les heures suivant l'incident.
Comment l'exploit a fonctionné
L'attaquant a exploité une vulnérabilité dans la logique du contrat intelligent du pont, selon le rapport post-mortem de Midnight. Le pont, qui permet aux utilisateurs de déplacer des jetons NIGHT entre Cardano et la BNB Chain, a été vidé en une seule transaction. Midnight a déclaré que l'exploit était une « attaque de pont inter-chaînes », où le pirate a manipulé le processus de validation du pont pour créer des jetons sur la chaîne de destination sans verrouiller l'équivalent sur la chaîne source.
Les jetons volés représentent environ 10 % de l'offre totale de NIGHT, bien que le pourcentage exact dépende des chiffres de l'offre en circulation. Midnight n'a pas encore confirmé si les jetons ont été vendus ou restent dans le portefeuille de l'attaquant.
Réponse immédiate et prix du jeton
Midnight a suspendu le pont et a lancé une enquête. L'équipe a indiqué qu'elle travaille avec des sociétés de sécurité et les forces de l'ordre pour retrouver les fonds volés. Le prix du jeton NIGHT est passé de 0,12 $ à 0,08 $ après le piratage, soit une baisse de 32 %, avant de se redresser légèrement à 0,09 $. Le volume des échanges a grimpé alors que certains utilisateurs se sont précipités pour vendre tandis que d'autres ont acheté la baisse.
Le projet n'a annoncé aucun plan pour rembourser les utilisateurs concernés ou pour créer des jetons de remplacement. Le jeton de gouvernance de Midnight, NIGHT, est utilisé pour le staking et le vote sur les mises à niveau du protocole.
La sécurité des ponts sous surveillance
Les exploits de ponts inter-chaînes sont devenus un problème récurrent dans la finance décentralisée. Le pont Wanchain, qui relie plusieurs blockchains, a été audité par plusieurs sociétés, mais cette attaque a trouvé une lacune dans le périmètre de l'audit. Midnight a déclaré que la vulnérabilité n'avait pas été divulguée auparavant et qu'ils travaillent sur un correctif pour éviter des exploits similaires.
L'équipe n'a pas fixé de calendrier pour la réouverture du pont. Les utilisateurs qui avaient des fonds bloqués dans le pont ne peuvent pas les retirer tant que l'enquête n'est pas terminée.
Midnight prévoit de publier un rapport technique détaillé dans les prochains jours. Les développeurs du projet examinent également le code du pont pour détecter d'éventuelles vulnérabilités supplémentaires. Le prix du jeton NIGHT reste volatil, et le marché dans son ensemble surveille tout signe de reprise ou de nouvelles ventes. La prochaine mise à niveau réseau prévue de Midnight devrait inclure des mesures de sécurité renforcées pour le pont.




