InicioCentro de noticias de LBank
Exploit del puente Wanchain-Cardano drena 515 millones de NIGHT valorados en $9M
wanchain-cardano-bridge-exploit-drains-515m-night-worth-9m
Exploit del puente Wanchain-Cardano drena 515 millones de NIGHT valorados en $9M
BlockSec dijo que aproximadamente 515 millones de NIGHT salieron del tesoro del puente de Cardano de Wanchain durante el exploit reportado. Midnight afirmó que su red central se mantuvo segura, describiendo el incidente como aislado a la infraestructura del puente. NIGHT cayó más del 30% mientras los investigadores examinaban una posible reutilización de firmas en la lógica del validador de Wanchain.
2026-07-21 Fuente:crypto.news

El puente de Wanchain que conecta Cardano con BNB Chain ha sufrido un exploit que sustrajo aproximadamente 515 millones de NIGHT de su tesorería del lado de Cardano, según la firma de seguridad blockchain BlockSec. 

Resumen
  • BlockSec afirmó que aproximadamente 515 millones de NIGHT salieron de la tesorería del puente de Cardano de Wanchain durante el exploit reportado.
  • Midnight dijo que su red principal se mantuvo segura, describiendo el incidente como aislado a la infraestructura del puente.
  • NIGHT cayó más del 30% mientras los investigadores examinaban una posible reutilización de firmas en la lógica del validador de Wanchain.

El incidente provocó una fuerte venta del token nativo de Midnight e hizo que NIGHT cayera más del 30% en 24 horas.

Phalcon de BlockSec dijo que su investigación inicial apuntaba a un posible fallo en el validador TreasuryCheck utilizado por el puente. La firma de seguridad enfatizó que sus hallazgos siguen siendo preliminares. Mientras tanto, la Fundación Midnight dijo que el incidente afectó la infraestructura del puente de terceros en lugar de la propia blockchain de Midnight.

BlockSec señala un posible fallo de reutilización de firmas

Según BlockSec, el exploit reportado del puente de Cardano de Wanchain podría deberse a la forma en que el validador TreasuryCheck crea mensajes para la firma. La firma dijo que el validador combina 14 campos de longitudes variables sin añadir separadores claros ni registrar la longitud de cada campo. Esa estructura podría permitir que diferentes conjuntos de datos produzcan la misma cadena de bytes final.

BlockSec dijo que esto podría crear un camino para un ataque de reutilización de firmas. Un atacante podría reorganizar los valores de los campos manteniendo el mismo mensaje firmado, permitiendo que una firma previamente válida autorice una transacción diferente. 

La firma dijo que llegó a su opinión inicial después de examinar el código Plutus V2 en cadena y la transacción vinculada al ataque reportado. La investigación sigue en curso, y Wanchain no había publicado un análisis post-mortem técnico completo al momento de la redacción.

La firma de seguridad dijo que un método de codificación más estructurado podría haber evitado este tipo de ambigüedad. Su análisis señaló que el contrato ya contenía la función SerialiseData de Cardano, pero el puente no parecía usarla al construir el hash de la firma. BlockSec dijo que codificar cada campo con límites claros evitaría que dos conjuntos de datos diferentes produjeran un mensaje firmado idéntico.

Wanchain lanzó originalmente el soporte entre cadenas para NIGHT entre Cardano y BNB Chain en diciembre de 2025. El puente permite a los usuarios mover el token entre las redes a través de la infraestructura entre cadenas operada por Wanchain. El directorio oficial del ecosistema de Cardano describe WanBridge como un sistema que utiliza retransmisores de firma de umbral para conectar Cardano con redes EVM y no EVM.

Midnight dice que la red principal se mantiene segura

La Fundación Midnight inicialmente dijo que estaba investigando informes de un incidente que involucraba el puente Wanchain Cardano-to-BNB y los NIGHT puenteados. Posteriormente emitió una aclaración diciendo que el evento estaba limitado a la infraestructura del puente de terceros de Wanchain.

“El incidente está aislado al puente Wanchain Cardano–BNB y no involucra a la propia Red Midnight”, dijo la fundación. 

Añadió que el protocolo, los validadores, el sistema de consenso y la infraestructura central de Midnight continuaron operando normalmente. La organización dijo que estaba trabajando con Wanchain mientras el operador del puente continuaba su investigación.

La distinción importa porque el ataque reportado involucró tokens mantenidos para soportar transferencias entre cadenas en lugar de un cambio en el suministro total de NIGHT. NIGHT es el token de gobernanza nativo de Midnight y también genera DUST, el recurso de red utilizado para transacciones y ejecución de contratos inteligentes. Midnight lista el suministro total del token en 24 mil millones.

Midnight opera como una cadena asociada de Cardano centrada en la privacidad con un modelo económico de doble token construido alrededor de NIGHT y DUST. El proyecto lanzó su mainnet en marzo de 2026, mientras que NIGHT sigue siendo públicamente transferible y negociable.

NIGHT se hunde a medida que se mueven cientos de millones de tokens

NIGHT se vendió bruscamente a medida que se extendían los informes del incidente del puente. Los datos de CoinGecko mostraron que el token cotizaba cerca de $0.0186, con una caída de aproximadamente el 31% en 24 horas. A esos precios, 515 millones de NIGHT tendrían un valor de mercado de aproximadamente entre $9 millones y $10 millones. El valor puede moverse rápidamente debido a la volatilidad del token.

El gran movimiento de NIGHT creó una presión de venta inmediata porque, según se informa, cientos de millones de tokens salieron de la tesorería del puente en un corto período. Sin embargo, la Fundación Midnight no ha dicho que el protocolo de Midnight en sí mismo creó nuevos tokens o sufrió un fallo de consenso. Sus declaraciones han descrito consistentemente el evento como un problema del puente entre cadenas.

La caída del precio revirtió parte de las ganancias de mercado anteriores de NIGHT desde el lanzamiento de Midnight. Como informó crypto.news en marzo, NIGHT subió más del 20% alrededor del lanzamiento de la mainnet. Desde entonces, el token ha enfrentado un mercado más volátil, y el último incidente del puente ha puesto de manifiesto los riesgos creados cuando los activos nativos se mueven a través de infraestructura de terceros.

La seguridad de los puentes sigue siendo un problema recurrente en el mundo cripto

El incidente reportado de Wanchain sigue a varios ataques a puentes en 2026. Como se informó anteriormente, Taiko detuvo partes de su red después de que un problema de verificación afectara su sistema de puente. Otros incidentes recientes involucraron a Verus Protocol, rutas vinculadas a Axelar y la infraestructura más antigua de Aztec.

Una guía separada de crypto.news sobre la seguridad de los puentes entre cadenas explica que los puentes a menudo mantienen grandes fondos de activos mientras confían en sistemas complejos para verificar transacciones entre redes que no pueden comunicarse directamente. Las debilidades en la validación de mensajes, los sistemas de firma y la lógica de los contratos inteligentes han proporcionado repetidamente rutas de ataque.

El caso de Wanchain sigue bajo investigación. BlockSec ha presentado una posible causa técnica, mientras que Midnight ha limitado su evaluación confirmada a la capa del puente. Wanchain aún necesita proporcionar un relato completo del flujo de transacciones, la vulnerabilidad exacta y el estado de los NIGHT puenteados