El puente cross-chain de Wanchain para Cardano sufrió una brecha de seguridad significativa, que resultó en el robo de aproximadamente 515 millones de tokens NIGHT de su tesorería. La monitorización de BlockSec reveló que el ataque explotó una vulnerabilidad en la codificación del mensaje de firma del validador TreasuryCheck. El problema surgió de la concatenación en bruto de 14 campos de redención de longitud variable sin delimitadores, lo que permitió que diferentes combinaciones de campos produjeran cadenas de bytes idénticas y reutilizaran el mismo hash y firma.
BlockSec confirmó la vulnerabilidad analizando el bytecode Plutus V2 en la cadena y decodificando los datos de redención de la transacción del ataque. El uso de Sha3_256(SerialiseData(...)) podría haber prevenido esto al proporcionar límites claros codificados en CBOR para los campos, evitando así ataques de reutilización de firma por división de campos.
Puente de Cardano de Wanchain hackeado, robados 515 millones de tokens NIGHT
Aviso legal: El contenido de Phemex News es únicamente informativo.No garantizamos la calidad, precisión ni integridad de la información procedente de artículos de terceros.El contenido de esta página no constituye asesoramiento financiero ni de inversión.Le recomendamos encarecidamente que realice su propia investigación y consulte con un asesor financiero cualificado antes de tomar cualquier decisión de inversión.
