Wanchain Cardano-BNB Bridge, sebuah protokol lintas-rantai yang memungkinkan transfer aset antara Cardano [ADA] dan jaringan blockchain lainnya, diduga telah disusupi.
Hal ini membuka pintu bagi penyerang untuk menguras hingga 515 juta token NIGHT senilai $9 juta dari kas protokol tersebut.
Berdasarkan penyelidikan, eksploitasi ini disebabkan oleh kerentanan kriptografi dalam validator TreasuryCheck bridge yang disebut non-injective signed-message encoding.
Beberapa penarikan memicu hilangnya 515 juta NIGHT
Untuk konteksnya, setiap permintaan penarikan dalam sistem yang aman seharusnya menghasilkan pesan yang berbeda. Hal ini untuk memastikan bahwa tanda tangan digital validator hanya dapat mengotorisasi transaksi tertentu itu.
Namun, kerentanan ini memungkinkan beberapa permintaan penarikan menghasilkan pesan terenkripsi yang sama.
Akibatnya, pelaku ilegal berhasil mendapatkan kemampuan untuk mengotorisasi penarikan palsu tanpa memiliki akses ke kunci privat validator. Dalam kasus ini, hal ini dilakukan dengan menggunakan kembali tanda tangan sah dari transaksi yang sah.
Selanjutnya, pelaku juga memutihkan token NIGHT yang dicuri menjadi ADA di jaringan Cardano.
Langkah yang diambil dan dampak pada NIGHT
Sejak itu, Wanchain telah menghentikan Cardano-BNB Bridge dan memulai penyelidikan. Mereka bahkan mengkonfirmasi bahwa insiden tersebut terbatas pada bridge dan tidak berdampak pada jaringan Midnight atau blockchain inti Cardano.


Meningkatnya eksploitasi, tetapi harapan tetap ada
Faktanya, dalam seminggu terakhir, ruang kripto telah menyaksikan beberapa eksploitasi di mana pelaku mengambil keuntungan dari kelemahan tertentu dalam protokol terdesentralisasi. Ini termasuk Allbridge Core, eksploitasi bridge lintas-rantai yang mengakibatkan kerugian $1,65 juta.
Kemudian, sebuah bursa berjangka terdesentralisasi di Arbitrum bernama Ostium menjadi sasaran eksploitasi oracle, mengakibatkan kerugian $18 juta. Terakhir, sebuah proposal tata kelola berbahaya yang disetujui menyebabkan eksploitasi yang menelan biaya sekitar $20 juta bagi ekosistem BONK.
Namun meskipun ada peningkatan frekuensi serangan, DeFiLlama menyatakan bahwa total kerugian secara keseluruhan turun drastis menjadi $1 miliar per Juli 2026 dibandingkan dengan $2,135 miliar yang terlihat pada periode yang sama di tahun 2025.


Ringkasan Akhir
- Eksploitasi protokol lintas-rantai mengakibatkan hilangnya 515 juta token NIGHT senilai $9 juta.
- Eksploiter mendapatkan akses untuk mengotorisasi penarikan palsu dengan menggunakan kembali tanda tangan sah dari transaksi yang sah.








