Le pont Cardano de Wanchain a été compromis : 515 millions de tokens NIGHT ont été volés le 21 juillet.

ADA1,90%
NIGHT27,90%

D’après BlockSec, le bridge cross-chain Cardano de Wanchain a fait l’objet d’une attaque le 21 juillet, avec environ 515 millions de tokens NIGHT dérobés depuis le vault du bridge.

L’enquête de BlockSec a identifié comme cause première une vulnérabilité d’encodage dans la Signature du validateur TreasuryCheck. Le validateur construisait des messages de Signature en concaténant 14 champs de rachat de longueur variable, sans délimiteurs ni préfixes de longueur. Ainsi, différentes combinaisons de valeurs de champs pouvaient produire les mêmes chaînes d’octets, permettant de réutiliser le même Hash et d’obtenir une signature valide. BlockSec a confirmé la vulnérabilité en décompilant le bytecode on-chain Plutus V2 et en décodant la transaction d’attaque.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire