A ponte cross-chain da Wanchain para Cardano sofreu uma violação de segurança significativa, resultando no roubo de aproximadamente 515 milhões de tokens NIGHT de seu tesouro. A monitorização da BlockSec revelou que o ataque explorou uma vulnerabilidade na codificação da mensagem de assinatura do validador TreasuryCheck. O problema surgiu da concatenação bruta de 14 campos de resgate de comprimento variável sem delimitadores, permitindo que diferentes combinações de campos produzissem cadeias de bytes idênticas e reutilizassem o mesmo hash e assinatura. A BlockSec confirmou a vulnerabilidade ao analisar o bytecode Plutus V2 on-chain e decodificar os dados de resgate da transação do ataque. O uso de Sha3_256(SerialiseData(...)) poderia ter evitado isso ao fornecer limites claros codificados em CBOR para os campos, evitando assim ataques de reutilização de assinatura por divisão de campo.