Міст Wanchain злили на $13 млн — токен NIGHT обвалився на третину

iEXExchanger
Міст Wanchain злили на $13 млн — токен NIGHT обвалився на третину

Хакери перетворили один підпис на 3 тисячі токенів на дозвіл вивести 203 мільйони — бо міст Wanchain склеював дані без роздільників. Постраждав NIGHT, токен приватної мережі Midnight в екосистемі Cardano.

Підпис на три тисячі токенів — а вивели двісті три мільйони. Саме так 21 липня хакери обійшли міст Wanchain, що з'єднує Cardano з BNB Chain, і забрали приблизно 515 мільйонів токенів NIGHT на суму близько $13 млн.

NIGHT — токен мережі Midnight, приватного партнерського блокчейна Cardano, який засновник Cardano Чарльз Хоскінсон запустив у відповідь на попит на конфіденційні транзакції. Міст Wanchain переносив активи, зокрема стейблкоїн RLUSD, між Cardano і BNB Chain — і саме в його коді знайшли пролом.

Команда безпеки BlockSec Phalcon розібрала атаку буквально по байтах. Валідатор моста TreasuryCheck формував підпис із 14 полів змінної довжини, просто склеюючи їх без роздільників і без вказівки довжини кожного поля. Різні комбінації даних збігалися в один і той самий рядок байтів і хеш. Легітимний підпис, що дозволяв вивести скромні 3 110 NIGHT, перетворився на дозвіл вивести понад 203 мільйони токенів — зростання у 65 000 разів. Функція серіалізації Cardano, яка б запобігла саме такому колапсу, у коді моста при побудові хешу підпису просто не використовувалася.

Ціна NIGHT обвалилася більш ніж на 30%, оновивши історичний мінімум близько $0,016-0,019. Викрадені токени — це приблизно 2% від загальної емісії у 24 млрд NIGHT, але майже вся скарбниця самого моста. Wanchain одразу зупинив роботу моста і розпочав розслідування, а фонд Midnight поспішив заспокоїти власників: інцидент, за їхніми словами, повністю ізольований у сторонньому мості й не торкнувся валідаторів, консенсусу та основного протоколу мережі.

Формально це правда — саму мережу Midnight не зламали. Але саме мости другий рік поспіль лишаються найслабшою ланкою мультичейн-інфраструктури: у червні схожа історія сталася з Humanity Protocol на $31 млн, а минулого тижня — з оракулом Ostium на $18 млн. Атакувальники дедалі рідше ламають самі блокчейни й дедалі частіше шукають помилку в стику між ними — там, де різні системи мають домовитися про однаковий формат даних, але не завжди роблять це правильно.

Запитання та відповіді

Часті питання на тему статті

Що саме зламали — саму Cardano чи Midnight?

Ні те, ні інше напряму. Зламали сторонній міст Wanchain, який переносить токени між Cardano та BNB Chain. Сама мережа Midnight, її валідатори та консенсус не постраждали — помилка була саме в коді моста.

Як хакери перетворили підпис на 3 тисячі токенів на вивід 203 мільйонів?

Валідатор моста формував підпис із 14 полів даних, склеюючи їх без роздільників і без вказівки довжини. Через це різні набори даних могли давати однаковий рядок байтів і той самий хеш — так легітимний підпис на малу суму можна було переюзати для авторизації набагато більшого виводу.

Що таке NIGHT і мережа Midnight?

Midnight — приватний партнерський блокчейн Cardano, створений засновником Cardano Чарльзом Хоскінсоном для конфіденційних транзакцій і застосунків. NIGHT — його нативний токен із загальною емісією 24 млрд штук.

Це перший великий злом моста у 2026 році?

Ні. У червні схожа історія сталася з Humanity Protocol ($31 млн), а буквально минулого тижня оракул Ostium втратив $18 млн. Мости та зв'язувальна інфраструктура між блокчейнами другий рік поспіль лишаються головною мішенню хакерів у DeFi.