De acordo com a BlockSec, a ponte cross-chain de Cardano da Wanchain foi alvo de um ataque em 21 de julho, com aproximadamente 515 milhões de tokens NIGHT roubados do vault da ponte.
A investigação da BlockSec identificou como causa raiz uma vulnerabilidade na codificação de mensagens de assinatura no validador TreasuryCheck. O validador montava mensagens de assinatura concatenando 14 campos de resgate de tamanho variável sem delimitadores ou prefixos de comprimento, o que permitia que diferentes combinações de valores dos campos gerassem cadeias de bytes idênticas e, assim, reutilizassem o mesmo hash e a mesma assinatura válida. A BlockSec confirmou a vulnerabilidade ao descompilar o bytecode on-chain do Plutus V2 e decodificar a transação do ataque.