Hackean el puente cross-chain de Cardano de Wanchain y roban 515 millones de tokens NIGHT
Resumen del mercado generado por IA
BlockSec informa de una explotaci"n del puente crosschain de Cardano de Wanchain, con ~515M NIGHT robados. Se sospecha que la causa ra"z es un dise"o de codificaci"n de mensajes no inyectivo (concatenaci"n en bruto de campos de longitud variable sin delimitadores), lo que permite colisiones de hash y reutilizaci"n de firmas. Esto es negativo para la liquidez de NIGHT y las primas de riesgo del puente, y podr"a ampliar brevemente el escrutinio en toda la infraestructura crosschain vinculada al enrutamiento de Cardano.
Nivel de impacto
● Media
Activos afectados
NIGHT/USDT-25.61%
Ideas de IA · NIGHT/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
ME News informó que el 21 de julio (UTC+8), el sistema de monitorización BlockSec Phalcon detectó un ataque contra el puente cross-chain de Cardano de Wanchain, con un robo estimado de unos 515 millones de tokens NIGHT. Las primeras pesquisas apuntan a un fallo de codificación no inyectiva en el validador TreasuryCheck para mensajes firmados. Según la investigación, el mensaje firmado se generaba concatenando en bruto 14 campos de "redeemer" de longitud variable mediante la operación de plegado `AppendByteString`, sin delimitadores ni prefijos de longitud. Con este diseño, distintas combinaciones de valores pueden producir la misma cadena de bytes, generar el mismo hash y permitir la reutilización de firmas válidas. (Fuente: Foresight News)