Wanchains Cross-Chain-Bridge zu Cardano gehackt: Rund 515 Mio. NIGHT entwendet

KI-Marktzusammenfassung
BlockSec berichtet von einem Exploit der Cardano-Crosschain-Bridge von Wanchain, bei dem ~515 Mio. NIGHT gestohlen wurden. Als vermutete Grundursache gilt ein nicht-injektives Message-Encoding-Design (rohe Verkettung von Feldern variabler Länge ohne Trennzeichen), das Hash-Kollisionen und die Wiederverwendung von Signaturen ermöglicht. Das ist negativ für die NIGHT-Liquidität und die Brückenrisikoprämien und könnte die Überprüfung der an das Cardano-Routing geknüpften Crosschain-Infrastruktur kurzzeitig ausweiten.
Einflussstufe
● Medium
Betroffene Assets
NIGHT/USDT-24.92%
AI-Einblick · NIGHT/USDTAI-Einblick
▼ Bärisch
Jetzt traden
⚠️ Die von AI generierten Einblicke basieren auf Nachrichteninhalten und dienen ausschließlich zu Informationszwecken. Sie stellen weder eine Anlageberatung dar noch geben sie die Ansichten von BingX wieder. Investitionen sind mit Risiken verbunden. Bitte trade verantwortungsbewusst.
Wie ME News berichtet, wurde am 21. Juli (UTC+8) die Cardano-Cross-Chain-Bridge von Wanchain angegriffen. Laut dem Monitoring von BlockSec Phalcon wurden dabei etwa 515 Millionen NIGHT-Token gestohlen. Erste Untersuchungen führen den Vorfall auf ein Problem bei der Codierung im TreasuryCheck-Validator für signierte Nachrichten zurück. Die Signatur-Nachricht wurde demnach durch das rohe Aneinanderhängen von 14 Redeemer-Feldern variabler Länge erzeugt, umgesetzt über die Fold-Operation "AppendByteString" – ohne Trennzeichen oder Längenpräfixe. Dadurch können unterschiedliche Kombinationen von Feldwerten identische Byte-Strings und damit identische Hashes erzeugen, was die Wiederverwendung gültiger Signaturen ermöglicht. (Quelle: Foresight News)