Wanchain Cardano-BNB-Bridge Exploit: 9 Mio. USD gestohlen

Wanchains Cardano-BNB-Bridge wurde gehackt, 515 Mio. NIGHT-Token (9 Mio. USD) gestohlen. Ursache war ein Fehler bei der Signaturkodierung. Die Bridge ist abgeschaltet, NIGHT fiel stark.

Am 21. Juli 2026 wurde die Cardano-BNB-Chain-Bridge von Wanchain Ziel eines schweren Exploits. Dabei wurden rund 515 Millionen NIGHT-Token unbefugt aus der Bridge-Treasury entnommen. Zum Zeitpunkt des Angriffs hatten die gestohlenen Token einen Wert von etwa 9 Millionen US-Dollar und dienten als Sicherheiten für Cross-Chain-Transaktionen zwischen Cardano und der BNB Chain. Der NIGHT-Token-Preis fiel innerhalb von 24 Stunden um über 30 %. Laut ersten Untersuchungen von BlockSec lag die Ursache in einer kryptografischen Schwachstelle im TreasuryCheck-Validator: Signierte Nachrichten wurden durch das Aneinanderreihen von 14 Feldern variabler Länge ohne klare Trennzeichen oder Längenpräfixe erstellt. Dadurch konnten Angreifer gültige Signaturen aus legitimen Transaktionen wiederverwenden und betrügerische Auszahlungen autorisieren. Wanchain hat die betroffene Bridge umgehend deaktiviert und eine Untersuchung eingeleitet. Der Vorfall war auf die Bridge-Infrastruktur beschränkt; das Midnight- und das Cardano-Kernnetzwerk blieben unberührt. Der Exploit unterstreicht die Bedeutung robuster Kodierungspraktiken für die Sicherheit von Cross-Chain-Bridges.

Verwandte Token

Verwandte Nachrichten