Ponte cross-chain da Wanchain com a Cardano é alvo de ataque; cerca de 515 milhões de NIGHT são roubados

Resumo de mercado por IA
A BlockSec relata uma explora"ç"ão da ponte crosschain de Cardano da Wanchain, com ~515M NIGHT roubados. A causa raiz suspeita é um design de codifica"ç"ão de mensagens não injetivo (concatena"ç"ão bruta de campos de comprimento variável sem delimitadores), permitindo colisões de hash e reutiliza"ç"2ão de assinaturas. Isso é negativo para a liquidez do NIGHT e para os prêmios de risco da ponte, e pode ampliar brevemente o escrutínio sobre a infraestrutura crosschain ligada ao roteamento de Cardano.
Nível de impacto
● Médio
Ativos afetados
NIGHT/USDT-1.56%
Insight de IA · NIGHT/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Em 21 de julho (UTC+8), o monitoramento do BlockSec Phalcon detectou um ataque à ponte cross-chain da Wanchain na rede Cardano, com a subtração de aproximadamente 515 milhões de tokens NIGHT, segundo a ME News. De acordo com a apuração preliminar, a falha estaria ligada a um problema de codificação não injetiva no validador TreasuryCheck de mensagens assinadas. A mensagem assinada teria sido montada pela concatenação bruta de 14 campos de "redeemer" de comprimento variável por meio da operação de fold `AppendByteString`, sem delimitadores nem prefixos de tamanho. Com isso, diferentes combinações de valores podem gerar a mesma sequência de bytes, resultando em hashes idênticos e permitindo a reutilização de assinaturas válidas. (Fonte: Foresight News)