Loading prices...
Все новости
Мост Wanchain взломали за 8 минут: похищено 515 млн NIGHT-токенов, Midnight упал на 35%

Мост Wanchain взломали за 8 минут: похищено 515 млн NIGHT-токенов, Midnight упал на 35%

21 июля 2026 г. · 19:00
0

Кросс-чейн мост Wanchain, связывающий сети Cardano и BNB Chain, подвергся эксплойту 21 июля 2026 года: злоумышленники вывели из казначейства моста 515,2 млн токенов NIGHT — нативного актива приватной сети Midnight, построенной на технологиях Cardano. Похищенная сумма оценивается примерно в $10 млн.

Как проходила атака

По данным аналитической компании BlockSec, вся атака заняла всего восемь минут и состояла из четырёх последовательных транзакций. Уязвимость была найдена в валидаторе TreasuryCheck — а именно в способе кодирования подписи сообщений. Причиной стало «сырое» объединение 14 полей переменной длины, используемых при выводе средств, без разделителей между ними: из-за этого разные комбинации полей могли давать одинаковую байтовую строку, а значит — один и тот же хэш и одну и ту же подпись, которую и повторно использовали злоумышленники.

Сам мост между Cardano и BNB Chain для токена NIGHT был запущен Wanchain ещё в декабре 2025 года, позволяя пользователям переводить актив между двумя сетями через инфраструктуру кросс-чейн переводов Wanchain.

Реакция рынка и сети Midnight

На фоне новости токен NIGHT обвалился на 35% за 24 часа, опустившись до уровня около $0,0174-0,0186 по данным CoinGecko. При этом фонд Midnight Foundation подчеркнул, что инцидент затронул исключительно мост Wanchain между Cardano и BNB Chain и никак не связан с самой сетью Midnight: протокол, валидаторы, механизм консенсуса и базовая инфраструктура сети продолжали работать в штатном режиме.

Что это значит

Инцидент — очередное напоминание о том, что кросс-чейн мосты остаются одной из самых уязвимых точек инфраструктуры блокчейнов: даже при полностью исправной работе базовой сети (в данном случае — Midnight) риск может концентрироваться именно в промежуточном слое, обеспечивающем перевод активов между экосистемами. То, что уязвимость оказалась связана с самой логикой проверки подписи, а не с более очевидными векторами атаки, подчёркивает, насколько детально нужно аудировать код мостов перед их широким использованием.

Материал носит информационный характер и не является инвестиционной рекомендацией.

Maks

Автор

Maks

Трейдер

Долгое время интересуюсь рынком криптовалют, являюсь трейдером, пишу статьи и новости о своем опыте простыми словами.

Комментарии (0)

Пока нет комментариев — будь первым!