Wanchain-Cardano-Brücke gehackt: 515 Millionen NIGHT-Token im Wert von 9 Millionen Dollar gestohlen

ada
bnb
night
BNB ChainWanchainMidnightExploitCardanoBrücke
23 vor StundenQuelle: crypto.news
Wanchain-Cardano-Brücke gehackt: 515 Millionen NIGHT-Token im Wert von 9 Millionen Dollar gestohlen

Die Cardano-zu-BNB-Chain-Brücke von Wanchain wurde laut der Blockchain-Sicherheitsfirma BlockSec offenbar ausgenutzt, wodurch etwa 515 Millionen NIGHT aus der Cardano-seitigen Treasury abgeflossen sind.

Zusammenfassung

  • BlockSec gab an, dass während des gemeldeten Exploits etwa 515 Millionen NIGHT die Wanchain-Cardano-Brücken-Treasury verlassen haben.
  • Midnight erklärte, dass sein Kernnetzwerk sicher geblieben sei, und bezeichnete den Vorfall als isoliert auf die Brückeninfrastruktur.
  • NIGHT fiel um mehr als 30 %, während Ermittler eine mögliche Wiederverwendung von Signaturen in der Wanchain-Validator-Logik untersuchten.

Der Vorfall löste starke Verkäufe des nativen Tokens von Midnight aus und ließ NIGHT innerhalb von 24 Stunden um mehr als 30 % fallen.

BlockSecs Phalcon sagte, dass seine erste Untersuchung auf einen möglichen Fehler im von der Brücke verwendeten TreasuryCheck-Validator hindeutete. Die Sicherheitsfirma betonte, dass ihre Ergebnisse vorläufig seien. In der Zwischenzeit erklärte die Midnight Foundation, dass der Vorfall die Brückeninfrastruktur eines Drittanbieters betraf, nicht die Midnight-Blockchain selbst.

BlockSec weist auf möglichen Fehler bei der Wiederverwendung von Signaturen hin

Laut BlockSec könnte der gemeldete Exploit der Wanchain-Cardano-Brücke auf die Art und Weise zurückzuführen sein, wie der TreasuryCheck-Validator Nachrichten zum Signieren erstellt. Das Unternehmen gab an, dass der Validator 14 Felder unterschiedlicher Länge kombiniert, ohne klare Trennzeichen hinzuzufügen oder die Länge jedes Feldes zu erfassen. Diese Struktur könnte es ermöglichen, dass verschiedene Datensätze denselben endgültigen Byte-String erzeugen.

BlockSec sagte, dass dies einen Weg für einen Angriff durch Wiederverwendung von Signaturen schaffen könnte. Ein Angreifer könnte Feldwerte neu anordnen, während dieselbe signierte Nachricht erhalten bleibt, sodass eine zuvor gültige Signatur eine andere Transaktion autorisieren könnte.

Das Unternehmen gab an, dass es seine erste Einschätzung nach der Untersuchung des Onchain-Plutus-V2-Codes und der mit dem gemeldeten Angriff verbundenen Transaktion getroffen habe. Die Untersuchung läuft noch, und Wanchain hatte zum Zeitpunkt der Erstellung dieses Artikels noch keine vollständige technische Nachbesprechung veröffentlicht.

Die Sicherheitsfirma sagte, dass eine strukturiertere Kodierungsmethode diese Art von Mehrdeutigkeit hätte verhindern können. Ihre Analyse stellte fest, dass der Vertrag bereits Cardanos SerialiseData-Funktion enthielt, die Brücke diese jedoch beim Erstellen des Signatur-Hashs nicht zu verwenden schien. BlockSec sagte, dass die Kodierung jedes Feldes mit klaren Grenzen verhindern würde, dass zwei verschiedene Datensätze eine identische signierte Nachricht erzeugen.

Wanchain startete ursprünglich im Dezember 2025 die Cross-Chain-Unterstützung für NIGHT zwischen Cardano und BNB Chain. Die Brücke ermöglicht es Benutzern, den Token zwischen den Netzwerken über die von Wanchain betriebene Cross-Chain-Infrastruktur zu bewegen. Das offizielle Ökosystemverzeichnis von Cardano beschreibt WanBridge als Nutzung von Threshold-Signature-Relayern, um Cardano mit EVM- und Nicht-EVM-Netzwerken zu verbinden.

Midnight sagt, das Kernnetzwerk bleibe sicher

Die Midnight Foundation sagte zunächst, dass sie Berichte über einen Vorfall mit der Wanchain-Cardano-zu-BNB-Brücke und gebrücktem NIGHT untersuche. Später gab sie eine Klarstellung heraus, dass das Ereignis auf die Drittanbieter-Brückeninfrastruktur von Wanchain beschränkt sei.

„Der Vorfall ist auf die Wanchain-Cardano-BNB-Brücke beschränkt und betrifft nicht das Midnight-Netzwerk selbst“, sagte die Stiftung.

Sie fügte hinzu, dass Midnights Protokoll, Validatoren, Konsenssystem und Kerninfrastruktur weiterhin normal funktionierten. Die Organisation gab an, dass sie mit Wanchain zusammenarbeite, während der Brückenbetreiber seine Untersuchung fortsetze.

Die Unterscheidung ist wichtig, da der gemeldete Angriff Token betraf, die zur Unterstützung von Cross-Chain-Transfers gehalten wurden, und nicht eine Änderung des Gesamtangebots von NIGHT. NIGHT ist Midnights nativer Governance-Token und generiert zudem DUST, die Netzwerkressource, die für Transaktionen und Smart-Contract-Ausführungen verwendet wird. Midnight gibt das Gesamtangebot des Tokens mit 24 Milliarden an.

Midnight operiert als datenschutzorientierte Cardano-Partnerkette mit einem Dual-Token-Wirtschaftsmodell, das auf NIGHT und DUST basiert. Das Projekt startete sein Mainnet im März 2026, während NIGHT weiterhin öffentlich übertragbar und handelbar bleibt.

NIGHT fällt, während Hunderte Millionen Token bewegt werden

NIGHT verkaufte sich stark, als die Berichte über den Brückenvorfall die Runde machten. CoinGecko-Daten zeigten, dass der Token nahe 0,0186 $ gehandelt wurde, ein Rückgang von etwa 31 % in 24 Stunden. Bei diesen Preisen hätten 515 Millionen NIGHT einen Marktwert von etwa 9 bis 10 Millionen Dollar. Der Wert kann aufgrund der Volatilität des Tokens schnell schwanken.

Die große Bewegung von NIGHT erzeugte sofortigen Verkaufsdruck, da Berichten zufolge innerhalb kurzer Zeit Hunderte Millionen Token die Brückentresor verließen. Die Midnight Foundation hat jedoch nicht gesagt, dass das Midnight-Protokoll selbst neue Token erstellt oder einen Konsensfehler erlitten hat. Ihre Aussagen haben das Ereignis durchweg als ein Cross-Chain-Brückenproblem beschrieben.

Der Preisrückgang machte einen Teil der früheren Marktgewinne von NIGHT seit dem Start von Midnight zunichte. Wie crypto.news im März berichtete, stieg NIGHT um mehr als 20 % rund um den Mainnet-Start. Der Token sah sich seitdem einem volatileren Markt ausgesetzt, und der jüngste Brückenvorfall hat die Aufmerksamkeit erneut auf die Risiken gelenkt, die entstehen, wenn native Vermögenswerte durch Drittanbieter-Infrastruktur bewegt werden.

Brückensicherheit bleibt ein wiederkehrendes Problem in der Kryptowelt

Der gemeldete Wanchain-Vorfall folgt auf mehrere Brückenangriffe im Jahr 2026. Wie bereits berichtet, stoppte Taiko Teile seines Netzwerks, nachdem ein Verifikationsproblem sein Brückensystem beeinträchtigte. Weitere aktuelle Vorfälle betrafen das Verus-Protokoll, Axelar-verbundene Routen und ältere Aztec-Infrastruktur.

Ein separater crypto.news-Leitfaden zur Sicherheit von Cross-Chain-Brücken erklärt, dass Brücken oft große Asset-Pools halten, während sie auf komplexe Systeme angewiesen sind, um Transaktionen zwischen Netzwerken zu verifizieren, die nicht direkt kommunizieren können. Schwachstellen in der Nachrichtenvalidierung, Signatursystemen und Smart-Contract-Logik haben wiederholt Angriffswege eröffnet.

Der Wanchain-Fall wird weiterhin untersucht. BlockSec hat eine mögliche technische Ursache präsentiert, während Midnight seine bestätigte Bewertung auf die Brückenschicht beschränkt hat. Wanchain muss noch eine vollständige Darstellung des Transaktionsflusses, der genauen Schwachstelle und des Status von gebrücktem NIGHT liefern