515 Millionen NIGHT-Exploit: 7 große Börsen frieren gestohlene Gelder für Cardanos Privacy-Netzwerk ein

ada
night
bnb
Börsen einfrierenBrücken-HackMidnightWanchainExploitCardano
16 vor StundenQuelle: u.today
515 Millionen NIGHT-Exploit: 7 große Börsen frieren gestohlene Gelder für Cardanos Privacy-Netzwerk ein

Die Midnight Foundation hat ein offizielles Update zur Reaktion auf den Angriff auf die Cardano-BNB-Cross-Chain-Brücke von Wanchain veröffentlicht. Die Entwickler haben schnell Partnerbörsen in die Untersuchung einbezogen: Binance, OKX, Kraken, KuCoin, Bybit, Gate und MEXC führten Notfallmaßnahmen ein, um die Bewegung der gestohlenen Gelder vollständig zu blockieren.

Die koordinierte Reaktion der Plattformen verhinderte die Liquidierung von 515 Millionen NIGHT-Token im Wert von etwa 9 Millionen US-Dollar, die aus der Kasse eines Drittanbieter-Smart-Contracts gestohlen wurden.

Nach dem Vorfall fiel NIGHT an dezentralen Börsen vorübergehend um mehr als 30 % und erreichte mit 0,016 US-Dollar ein Allzeittief.

Wie Börsen einen Hacker nach einem 9-Millionen-Dollar-Cardano-Brücken-Code-Exploit in die Falle lockten

Der Hauptzweck der Erklärung der Midnight Foundation war es zu bestätigen, dass die gestohlenen Millionen in zentralisierten Systemen isoliert wurden. Auf Anfrage der Foundation setzten die Börsen die Wallets des Angreifers sofort auf die schwarze Liste, froren zugehörige Konten vorübergehend ein und setzten NIGHT-Einzahlungen und -Auszahlungen aus.

Dies verhinderte, dass der Hacker den Großteil der gestohlenen Gelder waschen konnte. Der Angreifer konnte jedoch etwa 290 Millionen Token an Cardano-Dezentralbörsen verkaufen, wo automatische Sperren unmöglich sind, was den kurzfristigen Preisverfall verursachte.

Artikelbild
NIGHT-Token-Preisdiagramm mit Midnight-Foundation-Update zum Exploit, Quelle: TradingView

Die Midnight Foundation betonte gesondert, dass sowohl das datenschutzorientierte Midnight Layer-1-Netzwerk als auch die Cardano-Blockchain weiterhin normal funktionieren. Der Vorfall wurde nicht durch einen systemischen Fehler in einem der Projekte verursacht, und die Schwachstelle war ausschließlich im Wanchain-Brückencode isoliert, der etwa zwei Jahre lang in Betrieb war.

Laut Analysten der Phalcon-Plattform von BlockSec nutzte der Hacker einen Fehler im TreasuryCheck-Validator aus. Der Vertrag überprüfte 14 Datenfelder, die ohne Trennzeichen nacheinander platziert wurden.

Der Angreifer nahm eine legitime BNB-Chain-Signatur, die für eine Übertragung von nur 3.110 NIGHT bestimmt war, und verwendete sie aufgrund des Fehlens klarer Grenzen zwischen den Datenfeldern auf der Cardano-Seite wieder, wodurch die Transaktion in einem einzigen Vorgang um das 65.000-fache auf 203 Millionen NIGHT aufgebläht wurde.

Das Wanchain-Team hat die Brücke nun vollständig deaktiviert, während es die Schwachstelle in seiner Architektur behebt. Die größte Herausforderung bleibt jedoch das daraus resultierende Ungleichgewicht: Nachdem die Cardano-Kasse geleert wurde, waren gewrappte NIGHT-Token auf der BNB-Chain vorübergehend ohne Sicherheitenhinterlegung.

Die Midnight Foundation setzt ihre Untersuchung fort und hat die Gemeinschaft aufgefordert, sich nur auf offizielle Kommunikationskanäle zu verlassen, um Phishing-Versuche während der Reaktion auf den Vorfall zu vermeiden.