El puente Cardano-BNB de Wanchain, un protocolo de cadena cruzada que permite la transferencia de activos entre Cardano [ADA] y otras redes blockchain, fue supuestamente comprometido.
Esto abrió las puertas para que atacantes extrajeran hasta 515 millones de tokens NIGHT, valorados en 9 millones de dólares, de la tesorería del puente.
Según la investigación, la explotación fue inducida por una vulnerabilidad criptográfica en el validador TreasuryCheck del puente llamada codificación no inyectiva de mensajes firmados.
Múltiples retiradas conducen a la pérdida de 515 millones de NIGHT
Para contextualizar, se supone que cada solicitud de retirada en un sistema seguro genera un mensaje distinto. Esto es para garantizar que la firma digital de un validador solo pueda autorizar esa transacción particular.
Sin embargo, esta vulnerabilidad fue posible debido a que múltiples solicitudes de retirada generaban el mismo mensaje cifrado.
Como resultado, el actor ilícito pudo conseguir la capacidad de autorizar retiradas falsas sin tener acceso a la clave privada del validador. Por su parte, esto se logró reutilizando una firma legítima de una transacción legítima.
Continuando, el infractor también blanqueó los tokens NIGHT robados a ADA en la red Cardano.
Medidas tomadas e impacto en NIGHT
Desde entonces, Wanchain ha detenido el puente Cardano-BNB y ha iniciado una investigación. Incluso confirmaron que el incidente se limitaba al puente y no tuvo impacto en la red de Midnight ni en la cadena de bloques central de Cardano.


Aumento de explotaciones, pero queda esperanza
De hecho, en la semana pasada, el espacio cripto ha sido testigo de múltiples explotaciones en las que el infractor se aprovechó de una falla distinta en un protocolo descentralizado. Esto incluyó a Allbridge Core, una explotación de puente de cadena cruzada que resultó en la pérdida de 1,65 millones de dólares.
Luego, un intercambio descentralizado perpetuo en Arbitrum llamado Ostium fue objetivo de una explotación del oráculo, resultando en la pérdida de 18 millones de dólares. Por último, una propuesta de gobernanza maliciosa que fue aprobada resultó en una explotación que costó al ecosistema BONK unos 20 millones de dólares.
Sin embargo, a pesar del aumento en la frecuencia de ataques, DeFiLlama declaró que las pérdidas generales cayeron precipitadamente a 1.000 millones de dólares a julio de 2026 en comparación con los 2.135 mil millones de dólares vistos en el mismo período en 2025.


Resumen Final
- Una explotación de protocolo de cadena cruzada resultó en la pérdida de 515 millones de tokens NIGHT valorados en 9 millones de dólares.
- El explotador consiguió acceso para autorizar retiradas falsas reutilizando una firma legítima de una transacción legítima.








