Підпис на три тисячі токенів — а вивели двісті три мільйони. Саме так 21 липня хакери обійшли міст Wanchain, що з'єднує Cardano з BNB Chain, і забрали приблизно 515 мільйонів токенів NIGHT на суму близько $13 млн.
NIGHT — токен мережі Midnight, приватного партнерського блокчейна Cardano, який засновник Cardano Чарльз Хоскінсон запустив у відповідь на попит на конфіденційні транзакції. Міст Wanchain переносив активи, зокрема стейблкоїн RLUSD, між Cardano і BNB Chain — і саме в його коді знайшли пролом.
Команда безпеки BlockSec Phalcon розібрала атаку буквально по байтах. Валідатор моста TreasuryCheck формував підпис із 14 полів змінної довжини, просто склеюючи їх без роздільників і без вказівки довжини кожного поля. Різні комбінації даних збігалися в один і той самий рядок байтів і хеш. Легітимний підпис, що дозволяв вивести скромні 3 110 NIGHT, перетворився на дозвіл вивести понад 203 мільйони токенів — зростання у 65 000 разів. Функція серіалізації Cardano, яка б запобігла саме такому колапсу, у коді моста при побудові хешу підпису просто не використовувалася.
Ціна NIGHT обвалилася більш ніж на 30%, оновивши історичний мінімум близько $0,016-0,019. Викрадені токени — це приблизно 2% від загальної емісії у 24 млрд NIGHT, але майже вся скарбниця самого моста. Wanchain одразу зупинив роботу моста і розпочав розслідування, а фонд Midnight поспішив заспокоїти власників: інцидент, за їхніми словами, повністю ізольований у сторонньому мості й не торкнувся валідаторів, консенсусу та основного протоколу мережі.
Формально це правда — саму мережу Midnight не зламали. Але саме мости другий рік поспіль лишаються найслабшою ланкою мультичейн-інфраструктури: у червні схожа історія сталася з Humanity Protocol на $31 млн, а минулого тижня — з оракулом Ostium на $18 млн. Атакувальники дедалі рідше ламають самі блокчейни й дедалі частіше шукають помилку в стику між ними — там, де різні системи мають домовитися про однаковий формат даних, але не завжди роблять це правильно.



