Hackerato il ponte cross-chain Cardano di Wanchain: sottratti 515 milioni di NIGHT
Riepilogo di mercato AI
BlockSec segnala uno sfruttamento del bridge crosschain Cardano di Wanchain, con ~515M NIGHT rubati. La causa principale sospetta è un design di codifica dei messaggi non iniettivo (concatenazione grezza di campi a lunghezza variabile senza delimitatori), che consente collisioni di hash e il riutilizzo delle firme. Questo è negativo per la liquidità di NIGHT e per i premi di rischio del bridge, e potrebbe ampliare brevemente l'attenzione sull'infrastruttura crosschain legata al routing di Cardano.
Livello dell'impatto
● Medium
Asset interessati
NIGHT/USDT-24.92%
Approfondimenti AI · NIGHT/USDTApprofondimenti AI
▼ Ribassista
Fai subito trading
⚠️ Le analisi generate dall'AI si basano sui contenuti delle notizie e sono forniti esclusivamente a scopo informativo. Non costituiscono consulenza in materia di investimenti né rappresentano le opinioni di BingX. Investire comporta rischi. Fai trading in modo responsabile.
Il 21 luglio (UTC+8), secondo il monitoraggio di BlockSec Phalcon, il ponte cross-chain su Cardano di Wanchain è stato colpito da un attacco con il furto di circa 515 milioni di token NIGHT, riporta ME News.
Le prime verifiche indicano come probabile causa un problema di codifica non iniettiva nel validatore TreasuryCheck dei messaggi firmati. Il messaggio firmato sarebbe stato costruito concatenando direttamente 14 campi "redeemer" a lunghezza variabile tramite l'operazione di fold `AppendByteString`, senza delimitatori né prefissi di lunghezza. In questo scenario, combinazioni diverse di valori dei campi possono generare la stessa sequenza di byte, producendo hash identici e consentendo il riutilizzo di firme valide. (Fonte: Foresight News)