Взломан кроссчейн-мост Wanchain для Cardano: похищено 515 млн токенов NIGHT
Сводка рынка от ИИ
BlockSec сообщает об эксплойте кроссчейн-моста Cardano от Wanchain, в результате которого было похищено ~515 млн NIGHT. Предполагаемая первопричина — неинъективная конструкция кодирования сообщений (сырое конкатенирование полей переменной длины без разделителей), что позволяет создавать коллизии хэшей и повторно использовать подписи. Это негативно для ликвидности NIGHT и премий за риск моста и может кратковременно усилить внимание к кроссчейн-инфраструктуре, связанной с маршрутизацией Cardano.
Степень влияния
● Средний
Затронутые активы
NIGHT/USDT-25.58%
Инсайт ИИ · NIGHT/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
По данным ME News, 21 июля (UTC+8) система мониторинга BlockSec Phalcon зафиксировала атаку на кроссчейн-мост Wanchain в сети Cardano. В результате злоумышленники вывели около 515 млн токенов NIGHT.
Предварительное расследование указывает на проблему с неинъективным кодированием в валидаторе TreasuryCheck при проверке подписанных сообщений. Сообщение формировалось простым "сырым" конкатенированием 14 полей redeemer переменной длины с использованием fold-операции `AppendByteString` — без разделителей и префиксов длины. Из-за этого разные наборы значений полей могли давать одинаковые байтовые строки, что приводило к совпадающим хешам и позволяло повторно использовать корректные подписи. (Источник: Foresight News)