Wanchain-Bridge um 13 Mio. USD erleichtert — NIGHT-Token bricht ein

iEXExchanger
Wanchain-Bridge um 13 Mio. USD erleichtert — NIGHT-Token bricht ein

Angreifer machten aus einer Signatur für 3.000 Token eine Freigabe für 203 Millionen — die Wanchain-Bridge reihte Daten ohne Trennzeichen aneinander. Betroffen war NIGHT, Token des Cardano-Netzwerks Midnight.

Eine Signatur für 3.000 Token wurde zur Freigabe für 203 Millionen. So umgingen Angreifer am 21. Juli die Wanchain-Bridge zwischen Cardano und der BNB Chain und erbeuteten rund 515 Millionen NIGHT-Token im Wert von etwa 13 Millionen Dollar.

NIGHT ist der Token von Midnight, einer auf Privatsphäre ausgelegten Partnerchain von Cardano, die Gründer Charles Hoskinson angesichts wachsender Nachfrage nach vertraulichen Transaktionen aufgebaut hat. Die Wanchain-Bridge bewegte Vermögenswerte — darunter den Stablecoin RLUSD — zwischen Cardano und der BNB Chain, und genau in ihrem Code steckte der Fehler.

Die Sicherheitsfirma BlockSec Phalcon rekonstruierte den Angriff bis auf Byte-Ebene. Der Bridge-Validator TreasuryCheck baute seine signierte Nachricht, indem er 14 Felder variabler Länge einfach aneinanderreihte — ohne Trennzeichen und ohne Längenangaben. Unterschiedliche Datenkombinationen konnten so zur exakt gleichen Byte-Folge und demselben Hash kollabieren. Eine legitime Signatur, die nur 3.110 NIGHT freigab, wurde wiederverwendet, um über 203 Millionen Token freizuschalten — eine 65.000-fache Verstärkung. Cardanos eigene Serialisierungsfunktion, die genau diese Art von Kollision verhindert hätte, kam beim Aufbau des Signatur-Hashes schlicht nicht zum Einsatz.

Der NIGHT-Kurs brach um mehr als 30 Prozent ein und markierte mit rund 0,016 bis 0,019 Dollar ein Allzeittief. Die gestohlenen Token machen etwa 2 Prozent der Gesamtmenge von 24 Milliarden NIGHT aus, entleerten aber nahezu die gesamte Bridge-Kasse. Wanchain nahm die Bridge sofort offline und leitete eine Untersuchung ein; die Midnight Foundation beeilte sich, Anleger zu beruhigen: Der Vorfall sei vollständig auf die Infrastruktur der externen Bridge beschränkt geblieben und habe weder Validatoren noch Konsensmechanismus noch das Kernprotokoll berührt.

Diese Unterscheidung ist technisch korrekt — Midnight selbst wurde nicht gehackt. Doch Bridges bleiben bereits das zweite Jahr in Folge das schwächste Glied der Multichain-Infrastruktur: Humanity Protocol verlor im Juni 31 Millionen Dollar durch einen ähnlichen Exploit, das Ostium-Orakel wurde erst vergangene Woche um 18 Millionen erleichtert. Angreifer brechen immer seltener Blockchains selbst auf — sie suchen die Naht, an der zwei Systeme sich eigentlich auf dasselbe Datenformat einigen sollten, es aber nicht immer tun.

Fragen und Antworten

Häufig gestellte Fragen zum Thema des Artikels

Was wurde genau gehackt — Cardano selbst oder Midnight?

Keins von beiden direkt. Gehackt wurde Wanchain, eine externe Bridge, die Token zwischen Cardano und der BNB Chain bewegt. Das Midnight-Netzwerk selbst, seine Validatoren und der Konsens blieben unberührt — der Fehler steckte im Code der Bridge.

Wie machten Hacker aus einer Signatur für 3.000 Token eine Auszahlung von 203 Millionen?

Der Validator der Bridge baute die signierte Nachricht, indem er 14 Datenfelder ohne Trennzeichen und ohne Längenangaben aneinanderreihte. Unterschiedliche Datensätze konnten so denselben Byte-String und Hash ergeben — eine legitime Signatur für einen kleinen Betrag ließ sich so für eine viel größere Auszahlung wiederverwenden.

Was sind NIGHT und das Midnight-Netzwerk?

Midnight ist eine auf Privatsphäre ausgelegte Partner-Blockchain von Cardano, die von Gründer Charles Hoskinson für vertrauliche Transaktionen und Anwendungen entwickelt wurde. NIGHT ist ihr nativer Token mit einer Gesamtmenge von 24 Milliarden.

Ist dies der erste größere Bridge-Hack im Jahr 2026?

Nein. Im Juni verlor Humanity Protocol 31 Millionen Dollar durch einen ähnlichen Exploit, und erst letzte Woche wurde das Ostium-Orakel um 18 Millionen Dollar erleichtert. Bridges und Cross-Chain-Infrastruktur sind bereits das zweite Jahr in Folge das Hauptziel von Hackern im DeFi-Bereich.