Wanchain Cardano-Brücken-Exploit entzieht 515 Millionen NIGHT im Wert von 9 Millionen USD
Die Brücke von Wanchain von Cardano zur BNB Chain hat Berichten zufolge einen Exploit erlitten, der etwa 515 Millionen NIGHT aus der Treasury-Seite von Cardano abgezogen hat, so die Blockchain-Sicherheitsfirma BlockSec. Zusammenfassung
- BlockSec berichtete, dass während des gemeldeten Exploits ungefähr 515 Millionen NIGHT die Treasury der Wanchain Cardano-Brücke verlassen haben.
- Midnight erklärte, dass ihr Kernnetzwerk sicher bleibt und das Ereignis als isoliert auf die Brückeninfrastruktur beschrieb.
- NIGHT fiel um mehr als 30 %, während die Ermittler mögliche Signaturwiederverwendung in der Validator-Logik von Wanchain untersuchten.
Der Vorfall löste einen massiven Verkauf des nativen Tokens von Midnight aus und ließ NIGHT innerhalb von 24 Stunden um mehr als 30 % fallen.
BlockSecs Phalcon sagte, dass die erste Untersuchung auf einen möglichen Fehler im TreasuryCheck-Validator hinwies, der von der Brücke verwendet wird. Die Sicherheitsfirma betonte, dass ihre Ergebnisse vorläufig bleiben. In der Zwischenzeit erklärte die Midnight Foundation, dass der Vorfall die Infrastruktur von Drittanbietern betraf und nicht die Midnight-Blockchain selbst.
BlockSec weist auf möglichen Fehler bei der Signaturwiederverwendung hin
Laut BlockSec könnte der gemeldete Exploit der Wanchain Cardano-Brücke aus der Art und Weise resultieren, wie der TreasuryCheck-Validator Nachrichten zum Signieren erstellt. Die Firma erklärte, dass der Validator 14 Felder unterschiedlicher Längen kombiniert, ohne klare Trennzeichen hinzuzufügen oder die Länge jedes Feldes aufzuzeichnen. Diese Struktur könnte es ermöglichen, dass verschiedene Datensätze denselben endgültigen Byte-String erzeugen.
BlockSec erklärte, dass dies einen Weg für einen Angriff durch Signaturwiederverwendung schaffen könnte. Ein Angreifer könnte in der Lage sein, die Feldwerte neu anzuordnen, während die gleiche signierte Nachricht beibehalten wird, sodass eine zuvor gültige Signatur eine andere Transaktion autorisieren kann.
Die Firma erklärte, dass sie zu ihrer ersten Einschätzung gelangte, nachdem sie den Onchain-Plutus V2-Code und die mit dem gemeldeten Angriff verbundene Transaktion untersucht hatte. Die Untersuchung ist noch im Gange, und Wanchain hatte zum Zeitpunkt des Schreibens keinen vollständigen technischen Nachbericht veröffentlicht.
Die Sicherheitsfirma erklärte, dass eine strukturiertere Kodierungsmethode diesen Typ von Mehrdeutigkeit hätte verhindern können. Ihre Analyse stellte fest, dass der Vertrag bereits die SerialiseData-Funktion von Cardano enthielt, aber die Brücke schien sie nicht zu verwenden, als der Signatur-Hash erstellt wurde. BlockSec erklärte, dass die Kodierung jedes Feldes mit klaren Grenzen verhindern würde, dass zwei verschiedene Datensätze eine identische signierte Nachricht erzeugen.
Wanchain startete ursprünglich im Dezember 2025 die Unterstützung für den Cross-Chain-Transfer von NIGHT zwischen Cardano und BNB Chain. Die Brücke ermöglicht es Benutzern, den Token über die von Wanchain betriebene Cross-Chain-Infrastruktur zwischen den Netzwerken zu bewegen. Das offizielle Ökosystemverzeichnis von Cardano beschreibt WanBridge als Verwendung von Threshold-Signatur-Relais, um Cardano mit EVM- und Nicht-EVM-Netzwerken zu verbinden.
Midnight erklärt, dass das Kernnetzwerk sicher bleibt
Die Midnight Foundation erklärte zunächst, dass sie Berichte über einen Vorfall im Zusammenhang mit der Wanchain Cardano-zu-BNB-Brücke und dem überbrückten NIGHT untersuchte. Später gab sie eine Klarstellung heraus, dass das Ereignis auf die Drittanbieter-Brückeninfrastruktur von Wanchain beschränkt war.
"Der Vorfall ist auf die Wanchain Cardano--BNB-Brücke beschränkt und betrifft nicht das Midnight-Netzwerk selbst", sagte die Stiftung.
Sie fügte hinzu, dass das Protokoll von Midnight, die Validatoren, das Konsenssystem und die Kerninfrastruktur weiterhin normal funktionieren. Die Organisation erklärte, dass sie mit Wanchain zusammenarbeitet, während der Brückenbetreiber seine Untersuchung fortsetzt.
Die Unterscheidung ist wichtig, da der gemeldete Angriff Token betraf, die zur Unterstützung von Cross-Chain-Transfers gehalten wurden, und nicht eine Änderung des gesamten Angebots von NIGHT. NIGHT ist der native Governance-Token von Midnight und generiert auch DUST, die Netzwerkressource, die für Transaktionen und die Ausführung von Smart Contracts verwendet wird. Midnight listet das gesamte Angebot des Tokens mit 24 Milliarden auf.
Midnight fungiert als eine datenschutzorientierte Partnerkette von Cardano mit einem dualen Token-Ökonomiemodell, das auf NIGHT und DUST basiert. Das Projekt startete sein Mainnet im März 2026, während NIGHT weiterhin öffentlich übertragbar und handelbar bleibt.
NIGHT sinkt, während Hunderte Millionen Tokens bewegt werden
NIGHT fiel stark, als Berichte über den Vorfall mit der Brücke verbreitet wurden. Daten von CoinGecko zeigten, dass der Token bei etwa 0,0186 $ gehandelt wurde, was einem Rückgang von etwa 31 % innerhalb von 24 Stunden entspricht. Zu diesen Preisen würde ein Wert von 515 Millionen NIGHT etwa 9 Millionen bis 10 Millionen Dollar betragen. Der Wert kann aufgrund der Volatilität des Tokens schnell schwanken.
Die große Bewegung von NIGHT erzeugte sofort Verkaufsdruck, da Berichten zufolge innerhalb kurzer Zeit Hunderte Millionen Tokens das Brückenvermögen verließen. Die Midnight Foundation hat jedoch nicht gesagt, dass das Midnight-Protokoll selbst neue Tokens erstellt oder einen Konsensfehler erlitten hat. Ihre Aussagen haben das Ereignis konsequent als ein Problem mit der Cross-Chain-Brücke beschrieben.
Der Preisrückgang hat einen Teil der früheren Markgewinne von NIGHT seit dem Start von Midnight umgekehrt. Wie crypto.news im März berichtete, stieg NIGHT um mehr als 20 % rund um den Rollout des Mainnets. Der Token sah sich seitdem einem volatileren Markt gegenüber, und der letzte Vorfall mit der Brücke hat die Aufmerksamkeit auf die Risiken gelenkt, die entstehen, wenn native Vermögenswerte durch Infrastruktur von Drittanbietern bewegt werden.
Die Sicherheit von Brücken bleibt ein wiederkehrendes Problem im Krypto-Bereich
Der gemeldete Vorfall mit Wanchain folgt mehreren Brückenangriffen im Jahr 2026. Wie bereits berichtet, stoppte Taiko Teile seines Netzwerks, nachdem ein Verifizierungsproblem sein Brückensystem betroffen hatte. Andere jüngste Vorfälle betrafen das Verus-Protokoll, Axelar-verbundene Routen und ältere Aztec-Infrastrukturen.
Ein separater Leitfaden von crypto.news zur Sicherheit von Cross-Chain-Brücken erklärt, dass Brücken oft große Vermögenswerte halten, während sie sich auf komplexe Systeme verlassen, um Transaktionen zwischen Netzwerken zu verifizieren, die nicht direkt kommunizieren können. Schwächen in der Nachrichtenvalidierung, den Signatursystemen und der Logik von Smart Contracts haben wiederholt Angriffswege bereitgestellt.
Der Wanchain-Fall bleibt unter Untersuchung. BlockSec hat eine mögliche technische Ursache präsentiert, während Midnight seine bestätigte Bewertung auf die Brückenebene beschränkt hat. Wanchain muss noch einen vollständigen Bericht über den Transaktionsfluss, die genaue Verwundbarkeit und den Status der gebridgten NIGHT bereitstellen.
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.
Das könnte Ihnen auch gefallen

Durchbruch im Bestand: Die Ära des Wertwachstums von Robinhood

Edificio Cóndor: Ein schwerer Unfall wirft Fragen zur Sicherheit und zum Notfallmanagement der Luftwaffe auf

Die Zentralbank muss auf die Währung reagieren, nicht auf die Regierung

Warum ich denke, dass Hebel-ETFs wie 7709 im Grunde genommen ein natürliches negatives EV-Produkt sind?

Asiatische Behörden sprechen über die nächste Karte der Regulierung digitaler Vermögenswerte | WebX2026

Circle vs OUSD: Der Streit um die schwankenden Reserven von Open Standard (OUSD) und Stablecoins

Oobit startet kontaktlosen Service zum Abheben von Kryptowährungen über Smartphone-Tap an Geldautomaten

Wer kontrolliert KI-Agenten? Der Weg zu Eigentum und Währungs souveränität | WebX2026

Die "Glücksspielmentalität" der Koreaner ist eigentlich eine Folge des Lebensdrucks

Cedears im Juli: Energie war der große Gewinner und die Begeisterung für Chips ließ nach, mit Rückgängen von bis zu 30%

Token tötet AI-Anwendungen

Mileis Migrations-DNU: Harte Kritik wegen möglicher Verfassungswidrigkeit

Dollar schwächt sich, Goldpreis über 4100 Dollar zurückgeholt – 30-jährige Anleihen steigen weiter

Amazon erzielt 62 Milliarden US-Dollar im Quartal: Was den Sprung erklärt

Vaca Muerta: Warum Premium-Sand lokale Alternativen verdrängt und der Plan zur Revolutionierung der Logistik mit Zügen, Flüssen und einem föderalen Regime

Dollar: Die BCRA hat die Käufe beschleunigt und bereits über 2.000 Millionen USD im Juli angesammelt

ENS reduziert Plan zur Übertragung der Kontrolle über die DAO-Schatzkammer an die neue Stiftung

Warnung vor der hohen Gefährlichkeit eines neuartigen Cocktails synthetischer Drogen

Die Paradoxie der Stablecoins: Ihre Marktkapitalisierung sinkt, aber ihre Nützlichkeit steigt

Spannungen in Spanien wegen des Falls Julián Álvarez: Atlético Madrid hat Barcelona angezeigt und der Argentinier könnte bestraft werden

Vicuña erhält endgültige Genehmigung des RIGI und beschleunigt das größte Kupferprojekt Argentiniens

Die innovative 3D-Druckerfindung: Die Maschine, die Teile mit echtem Farbton und hoher Präzision erstellt

Das malerische Dorf in Buenos Aires, das für seine gute Gastronomie bekannt ist

Die besten Krypto-APIs für Handelsbots und KI-Agenten im Jahr 2026

OpenAI bestätigt vier weitere gehackte Plattformen nach Hugging Face

Er erzielte 439 % mit KI, seine eigenen Banken zwangen ihn, alles zu verkaufen

Gericht von Alagoas ordnet Rückgabe des Bitcoin-Saldos an Investor unter Androhung von Geldstrafe an

Ihre Bestellung von 'Sexual Wellness'-Pillen bei Hims wurde mit Meta geteilt, sagt die FTC

Erwartungen an die Inflation steigen und erreichen fast 36% für die nächsten 12 Monate













