Most podobno doszło do wykorzystania luki w moście Wanchain łączącym Cardano z BNB Chain, w wyniku czego z skarbca po stronie Cardano wyprowadzono około 515 milionów tokenów NIGHT – poinformowała firma zajmująca się bezpieczeństwem blockchain BlockSec.
Podsumowanie
- BlockSec poinformował, że podczas zgłoszonego ataku z skarbca mostu Cardano firmy Wanchain wyprowadzono około 515 milionów tokenów NIGHT.
- Midnight stwierdziło, że jego podstawowa sieć pozostała bezpieczna, określając incydent jako odizolowany od infrastruktury mostu.
- Kurs NIGHT spadł o ponad 30%, podczas gdy śledczy badali możliwe ponowne użycie podpisu w logice walidatora Wanchain.
Incydent wywołał intensywną wyprzedaż natywnego tokena Midnight i spowodował spadek kursu NIGHT o ponad 30% w ciągu 24 godzin.
Phalcon firmy BlockSec poinformował, że jego wstępne dochodzenie wskazuje na możliwą wadę w walidatorze TreasuryCheck używanym przez most. Firma ochroniarska podkreśliła, że jej ustalenia mają charakter wstępny. Tymczasem Midnight Foundation stwierdziło, że incydent dotknął infrastrukturę mostu strony trzeciej, a nie sam blockchain Midnight.
BlockSec wskazuje na możliwą wadę ponownego użycia podpisu
Według BlockSec, zgłoszony atak na most Cardano firmy Wanchain może wynikać ze sposobu, w jaki walidator TreasuryCheck tworzy komunikaty do podpisu. Firma stwierdziła, że walidator łączy 14 pól o różnej długości bez dodawania wyraźnych separatorów ani rejestrowania długości każdego pola. Taka struktura może pozwolić różnym zestawom danych na wygenerowanie tego samego końcowego ciągu bajtów.
BlockSec stwierdził, że może to stworzyć ścieżkę do ataku polegającego na ponownym użyciu podpisu. Atakujący może być w stanie zmienić kolejność wartości pól, zachowując ten sam podpisany komunikat, co pozwala na autoryzację innej transakcji przy użyciu wcześniej ważnego podpisu.
Firma poinformowała, że doszła do swojego wstępnego wniosku po zbadaniu kodu Plutus V2 w łańcuchu i transakcji powiązanej ze zgłoszonym atakiem. Dochodzenie wciąż trwa, a Wanchain nie opublikował jeszcze pełnego technicznego raportu powłamaniowego w momencie pisania tego tekstu.
Firma ochroniarska stwierdziła, że bardziej ustrukturyzowana metoda kodowania mogłaby zapobiec tego typu niejednoznacznościom. Jej analiza wykazała, że kontrakt zawierał już funkcję SerialiseData Cardano, ale most nie wydawał się jej używać podczas tworzenia skrótu podpisu. BlockSec stwierdził, że kodowanie każdego pola z wyraźnymi granicami zapobiegłoby wygenerowaniu identycznego podpisanego komunikatu przez dwa różne zestawy danych.
Wanchain pierwotnie uruchomił wsparcie międzyłańcuchowe dla NIGHT między Cardano a BNB Chain w grudniu 2025 roku. Most umożliwia użytkownikom przenoszenie tokena między sieciami za pośrednictwem infrastruktury międzyłańcuchowej obsługiwanej przez Wanchain. Oficjalny katalog ekosystemu Cardano opisuje WanBridge jako wykorzystujący przekaźniki z podpisem progowym do łączenia Cardano z sieciami EVM i nie-EVM.
Midnight twierdzi, że podstawowa sieć pozostaje bezpieczna
Midnight Foundation początkowo poinformowało, że bada doniesienia o incydencie z udziałem mostu Wanchain Cardano-BNB i mostkowanego NIGHT. Później wydało wyjaśnienie, że zdarzenie ograniczało się do infrastruktury mostu strony trzeciej Wanchain.
„Incydent jest odizolowany do mostu Wanchain Cardano–BNB i nie dotyczy samej sieci Midnight” – oświadczyła fundacja.
Dodała, że protokół Midnight, walidatory, system konsensusu i podstawowa infrastruktura nadal działają normalnie. Organizacja poinformowała, że współpracuje z Wanchain, podczas gdy operator mostu kontynuuje dochodzenie.
To rozróżnienie ma znaczenie, ponieważ zgłoszony atak dotyczył tokenów przechowywanych w celu wsparcia transferów międzyłańcuchowych, a nie zmiany całkowitej podaży NIGHT. NIGHT jest natywnym tokenem zarządzania Midnight i generuje również DUST, zasób sieciowy używany do transakcji i wykonywania inteligentnych kontraktów. Midnight podaje całkowitą podaż tokena na 24 miliardy.
Midnight działa jako łańcuch partnerski Cardano skoncentrowany na prywatności, z dwutokenowym modelem ekonomicznym opartym na NIGHT i DUST. Projekt uruchomił swoją sieć główną w marcu 2026 roku, podczas gdy NIGHT pozostaje publicznie transferowalny i zbywalny.
NIGHT spada, gdy przemieszczają się setki milionów tokenów
NIGHT gwałtownie spadł, gdy rozeszły się wieści o incydencie z mostem. Dane CoinGecko pokazały, że token handlowany jest w okolicach $0,0186, co oznacza spadek o około 31% w ciągu 24 godzin. Przy tych cenach 515 milionów NIGHT miałoby wartość rynkową około 9 do 10 milionów dolarów. Wartość może szybko się zmieniać ze względu na zmienność tokena.
Duży przepływ NIGHT stworzył natychmiastową presję sprzedażową, ponieważ setki milionów tokenów podobno opuściły skarbiec mostu w krótkim czasie. Jednak Midnight Foundation nie stwierdziło, że sam protokół Midnight utworzył nowe tokeny lub doznał awarii konsensusu. Jego oświadczenia konsekwentnie opisywały to zdarzenie jako problem z mostem międzyłańcuchowym.
Spadek ceny odwrócił część wcześniejszych zysków rynkowych NIGHT od czasu uruchomienia Midnight. Jak crypto.news donosił w marcu, NIGHT wzrósł o ponad 20% wokół uruchomienia sieci głównej. Od tego czasu token spotkał się z bardziej zmiennym rynkiem, a najnowszy incydent z mostem zwrócił uwagę na ryzyko związane z przemieszczaniem natywnych aktywów przez infrastrukturę stron trzecich.
Bezpieczeństwo mostów pozostaje powracającym problemem w kryptowalutach
Zgłoszony incydent z Wanchain następuje po kilku atakach na mosty w 2026 roku. Jak wcześniej informowano, Taiko wstrzymał części swojej sieci po problemie z weryfikacją, który wpłynął na jego system mostów. Inne niedawne incydenty dotyczyły Verus Protocol, tras powiązanych z Axelar i starszej infrastruktury Aztec.
Osobny przewodnik crypto.news na temat bezpieczeństwa mostów międzyłańcuchowych wyjaśnia, że mosty często przechowują duże pule aktywów, polegając na złożonych systemach weryfikacji transakcji między sieciami, które nie mogą komunikować się bezpośrednio. Słabości w walidacji wiadomości, systemach sygnatariuszy i logice inteligentnych kontraktów wielokrotnie stanowiły drogi ataku.
Sprawa Wanchain pozostaje w trakcie dochodzenia. BlockSec przedstawił możliwą przyczynę techniczną, podczas gdy Midnight ograniczył swoją potwierdzoną ocenę do warstwy mostu. Wanchain wciąż musi przedstawić pełny opis przepływu transakcji, dokładną lukę, status zmostkowanego NIGHT






