Мост Wanchain Cardano-BNB, кросс-чейн протокол, позволяющий передавать активы между Cardano [ADA] и другими блокчейн-сетями, предположительно был скомпрометирован.
Это позволило злоумышленникам вывести из казначейства моста до 515 миллионов токенов NIGHT на сумму $9 миллионов.
Согласно расследованию, эксплуатация уязвимости стала возможной из-за криптографической уязвимости в валидаторе TreasuryCheck моста, известной как неинъективное кодирование подписанных сообщений.
Множественные выводы средств привели к потере 515 млн NIGHT
Для контекста: каждый запрос на вывод средств в безопасной системе должен генерировать уникальное сообщение. Это необходимо для того, чтобы цифровая подпись валидатора могла авторизовать только эту конкретную транзакцию.
Однако данная уязвимость позволила нескольким запросам на вывод генерировать одно и то же зашифрованное сообщение.
В результате злоумышленник смог получить возможность авторизовать поддельные выводы средств без доступа к приватному ключу валидатора. Это было сделано путем повторного использования легитимной подписи из легитимной транзакции.
Далее злоумышленник также отмыл украденные токены NIGHT, конвертировав их в ADA в сети Cardano.
Предпринятые меры и влияние на NIGHT
С тех пор Wanchain приостановил работу моста Cardano-BNB и начал расследование. Компания также подтвердила, что инцидент ограничился мостом и не затронул сеть Midnight или основной блокчейн Cardano.


Всплеск эксплуатаций, но надежда остается
На самом деле, за последнюю неделю криптопространство стало свидетелем множества эксплуатаций, в которых злоумышленники использовали различные уязвимости в децентрализованных протоколах. К ним относится эксплуатация кросс-чейн моста Allbridge Core, которая привела к потере $1,65 млн.
Затем перпетуальный децентрализованный биржевой протокол на Arbitrum под названием Ostium стал жертвой эксплуатации оракула, что привело к потере $18 млн. Наконец, одобренное вредоносное предложение по управлению (governance proposal) привело к эксплуатации, которая стоила экосистеме BONK около $20 млн.
Тем не менее, несмотря на рост частоты атак, DeFiLlama сообщила, что общие потери резко снизились до $1 млрд по состоянию на июль 2026 года по сравнению с $2,135 млрд за аналогичный период 2025 года.


Итоги
- Эксплуатация уязвимости в кросс-чейн протоколе привела к потере 515 миллионов токенов NIGHT на сумму $9 млн.
- Злоумышленник получил доступ к авторизации поддельных выводов средств путем повторного использования легитимной подписи из легитимной транзакции.








