
Naiulat na ang Cardano-to-BNB Chain bridge ng Wanchain ay nakaranas ng exploit na nakulimbat ng humigit-kumulang 515 milyong NIGHT mula sa kaban nito sa panig ng Cardano, ayon sa blockchain security firm na BlockSec.
Ang insidente ay nagdulot ng matinding pagbebenta ng katutubong token ng Midnight at nagpababa sa NIGHT ng higit sa 30% sa loob ng 24 oras.
Sinabi ng Phalcon ng BlockSec na ang paunang imbestigasyon nito ay tumutukoy sa posibleng depekto sa TreasuryCheck validator na ginamit ng tulay. Binigyang-diin ng kumpanya ng seguridad na ang mga natuklasan nito ay nananatiling paunang. Samantala, sinabi ng Midnight Foundation na ang insidente ay nakaapekto sa imprastraktura ng tulay ng third-party sa halip na ang mismong blockchain ng Midnight.
Ayon sa BlockSec, ang naiulat na exploit sa tulay ng Wanchain Cardano ay maaaring nagmula sa paraan ng paggawa ng TreasuryCheck validator ng mga mensahe para sa paglagda. Sinabi ng kumpanya na ang validator ay pinagsasama ang 14 na field na may iba't ibang haba nang walang pagdaragdag ng malinaw na separator o pagtatala ng haba ng bawat field. Ang istrukturang iyon ay maaaring magpahintulot sa iba't ibang hanay ng data na maglabas ng parehong huling byte string.
Sinabi ng BlockSec na ito ay maaaring lumikha ng isang landas para sa isang signature reuse attack. Ang isang umaatake ay maaaring makapag-ayos muli ng mga halaga ng field habang pinapanatili ang parehong nilagdaang mensahe, na nagpapahintulot sa isang dati nang valid na pirma na mag-apruba ng ibang transaksyon.
Sinabi ng kumpanya na naabot nito ang paunang pananaw nito matapos suriin ang onchain Plutus V2 code at ang transaksyong naka-link sa naiulat na pag-atake. Ang imbestigasyon ay patuloy pa rin, at ang Wanchain ay hindi pa naglalathala ng isang buong teknikal na postmortem sa oras ng pagsulat.
Sinabi ng kumpanya ng seguridad na ang isang mas nakabalangkas na paraan ng pag-encode ay maaaring pumigil sa ganitong uri ng kalabuan. Nabatid sa pagsusuri nito na ang kontrata ay naglalaman na ng SerialiseData function ng Cardano, ngunit ang tulay ay tila hindi ginamit ito kapag binuo ang signature hash. Sinabi ng BlockSec na ang pag-encode ng bawat field na may malinaw na hangganan ay pipigil sa dalawang magkaibang hanay ng data na makagawa ng magkaparehong nilagdaang mensahe.
Orihinal na inilunsad ng Wanchain ang cross-chain support para sa NIGHT sa pagitan ng Cardano at BNB Chain noong Disyembre 2025. Pinapayagan ng tulay ang mga user na ilipat ang token sa pagitan ng mga network sa pamamagitan ng cross-chain infrastructure na pinamamahalaan ng Wanchain. Inilalarawan ng opisyal na direktoryo ng ecosystem ng Cardano ang WanBridge bilang paggamit ng threshold-signature relayers upang ikonekta ang Cardano sa mga EVM at non-EVM network.
Ang Midnight Foundation ay paunang nagsabi na iniimbestigahan nito ang mga ulat ng isang insidente na kinasasangkutan ng Wanchain Cardano-to-BNB bridge at bridged NIGHT. Naglabas ito kalaunan ng paglilinaw na nagsasaad na ang pangyayari ay limitado sa imprastraktura ng tulay ng third-party ng Wanchain.
“Ang insidente ay nakahiwalay sa Wanchain Cardano–BNB bridge at hindi kasama ang Midnight Network mismo,” sabi ng foundation.
Idinagdag nito na ang protocol ng Midnight, mga validator, sistema ng konsensus at pangunahing imprastraktura ay patuloy na gumagana nang normal. Sinabi ng organisasyon na nakikipagtulungan ito sa Wanchain habang ang operator ng tulay ay nagpapatuloy sa imbestigasyon nito.
Ang pagkakaiba ay mahalaga dahil ang naiulat na pag-atake ay kinasasangkutan ng mga token na hawak upang suportahan ang mga cross-chain na paglilipat sa halip na pagbabago sa kabuuang supply ng NIGHT. Ang NIGHT ay ang katutubong governance token ng Midnight at bumubuo rin ng DUST, ang resource ng network na ginagamit para sa mga transaksyon at pagpapatupad ng smart contract. Itinutukoy ng Midnight ang kabuuang supply ng token sa 24 bilyon.
Ang Midnight ay gumagana bilang isang privacy-focused na partner chain ng Cardano na may dual-token na modelo ng ekonomiya na binuo sa paligid ng NIGHT at DUST. Inilunsad ng proyekto ang mainnet nito noong Marso 2026, habang ang NIGHT ay nananatiling pwedeng ilipat at i-trade sa publiko.
Bumagsak nang husto ang NIGHT habang kumalat ang mga ulat ng insidente sa tulay. Ipinakita ng data ng CoinGecko na ang token ay nakikipagkalakalan malapit sa $0.0186, bumaba ng humigit-kumulang 31% sa loob ng 24 oras. Sa mga presyo na iyon, ang 515 milyong NIGHT ay magkakaroon ng halaga sa merkado na humigit-kumulang $9 milyon hanggang $10 milyon. Ang halaga ay maaaring mabilis na gumalaw dahil sa pagiging pabago-bago ng token.
Ang malaking paggalaw ng NIGHT ay lumikha ng agarang selling pressure dahil naiulat na daan-daang milyong token ang nawala mula sa kaban ng tulay sa loob ng maikling panahon. Gayunpaman, hindi sinabi ng Midnight Foundation na ang Midnight protocol mismo ang lumikha ng mga bagong token o nagdusa ng pagkabigo sa konsensus. Patuloy na inilarawan ng mga pahayag nito ang pangyayari bilang isang isyu sa cross-chain bridge.
Binaligtad ng pagbaba ng presyo ang bahagi ng naunang kita sa merkado ng NIGHT mula nang ilunsad ang Midnight. Gaya ng naiulat ng crypto.news noong Marso, tumaas ang NIGHT ng higit sa 20% sa paligid ng mainnet rollout. Mula noon, nahaharap ang token sa isang mas pabagu-bagong merkado, at ang pinakabagong insidente sa tulay ay nagdala ng panibagong pansin sa mga panganib na nililikha kapag ang mga katutubong asset ay lumilipat sa pamamagitan ng imprastraktura ng third-party.
Ang naiulat na insidente sa Wanchain ay sumusunod sa ilang pag-atake sa tulay noong 2026. Gaya ng naunang naiulat, pinahinto ng Taiko ang mga bahagi ng network nito matapos makaapekto ang isang problema sa pagberipika sa sistema ng tulay nito. Ang iba pang kamakailang insidente ay kinasangkutan ng Verus Protocol, mga ruta na naka-link sa Axelar at mas lumang imprastraktura ng Aztec.
Ang isang hiwalay na gabay ng crypto.news sa seguridad ng cross-chain bridge ay nagpapaliwanag na ang mga tulay ay madalas na nagtatago ng malalaking pool ng asset habang umaasa sa kumplikadong sistema upang i-verify ang mga transaksyon sa pagitan ng mga network na hindi direktang makapag-usap. Ang mga kahinaan sa pag-validate ng mensahe, sistema ng lagdaan at lohika ng smart contract ay paulit-ulit na nagbigay ng mga ruta ng pag-atake.
Ang kaso ng Wanchain ay nananatiling nasa ilalim ng imbestigasyon. Nagpakita ang BlockSec ng posibleng teknikal na sanhi, habang limitado ng Midnight ang nakumpirmang pagtatasa nito sa layer ng tulay. Kailangan pa rin ng Wanchain na magbigay ng buong account ng daloy ng transaksyon, ang eksaktong kahinaan, ang estado ng bridged NIGHT