Le pont cross-chain Cardano de Wanchain piraté : 515 millions de NIGHT dérobés

Résumé du marché par IA
BlockSec signale un exploit du pont cross-chain Cardano de Wanchain, avec ~515M NIGHT dérobés. La cause racine suspectée est une conception d'encodage de messages non injective (concaténation brute de champs de longueur variable sans délimiteurs), permettant des collisions de hachage et la réutilisation de signatures. Cela est négatif pour la liquidité de NIGHT et les primes de risque du pont, et pourrait brièvement accroître la surveillance sur l'ensemble des infrastructures cross-chain liées au routage de Cardano.
Niveau d'impact
● Moyen
Actifs concernés
NIGHT/USDT-1.42%
Infos de l'IA · NIGHT/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
ME News indique que, le 21 juillet (UTC+8), la surveillance de BlockSec Phalcon a détecté une attaque visant le pont cross-chain Cardano de Wanchain, avec le vol d'environ 515 millions de jetons NIGHT. D'après les premières conclusions, l'incident proviendrait d'un problème d'encodage non injectif dans le validateur TreasuryCheck chargé de vérifier les messages signés. Le message signé était construit par concaténation brute de 14 champs "redeemer" de longueur variable via l'opération de pliage `AppendByteString`, sans délimiteurs ni préfixes de longueur. Dans ces conditions, différentes combinaisons de valeurs peuvent produire une chaîne d'octets identique, générer le même hachage et permettre la réutilisation de signatures valides. (Source : Foresight News)