A ponte cross-chain da Wanchain para Cardano sofreu uma violação de segurança significativa, resultando no roubo de aproximadamente 515 milhões de tokens NIGHT de seu tesouro. A monitorização da BlockSec revelou que o ataque explorou uma vulnerabilidade na codificação da mensagem de assinatura do validador TreasuryCheck. O problema surgiu da concatenação bruta de 14 campos de resgate de comprimento variável sem delimitadores, permitindo que diferentes combinações de campos produzissem cadeias de bytes idênticas e reutilizassem o mesmo hash e assinatura.
A BlockSec confirmou a vulnerabilidade ao analisar o bytecode Plutus V2 on-chain e decodificar os dados de resgate da transação do ataque. O uso de Sha3_256(SerialiseData(...)) poderia ter evitado isso ao fornecer limites claros codificados em CBOR para os campos, evitando assim ataques de reutilização de assinatura por divisão de campo.
Ponte Cardano da Wanchain Hackeada, 515 Milhões de Tokens NIGHT Roubados
Aviso Legal: O conteúdo disponibilizado no Phemex News é apenas para fins informativos. Não garantimos a qualidade, precisão ou integridade das informações provenientes de artigos de terceiros. Este conteúdo não constitui aconselhamento financeiro ou de investimento. Recomendamos fortemente que você realize suas próprias pesquisas e consulte um consultor financeiro qualificado antes de tomar decisões de investimento.
