
A bridge da Wanchain que conecta Cardano à BNB Chain teria sofrido um exploit que drenou cerca de 515 milhões de NIGHT de sua tesouraria no lado Cardano, de acordo com a empresa de segurança blockchain BlockSec.
O incidente desencadeou uma forte venda do token nativo da Midnight e fez com que o NIGHT caísse mais de 30% em 24 horas.
A Phalcon, da BlockSec, disse que sua investigação inicial apontou para uma possível falha no validador TreasuryCheck usado pela bridge. A empresa de segurança ressaltou que suas descobertas permanecem preliminares. Enquanto isso, a Midnight Foundation disse que o incidente afetou a infraestrutura de bridge de terceiros, e não a própria blockchain da Midnight.
De acordo com a BlockSec, o exploit reportado na bridge Cardano da Wanchain pode ter origem na forma como o validador TreasuryCheck cria mensagens para assinatura. A empresa disse que o validador combina 14 campos de comprimentos variados sem adicionar separadores claros ou registrar o comprimento de cada campo. Essa estrutura poderia permitir que diferentes conjuntos de dados produzissem a mesma sequência final de bytes.
A BlockSec disse que isso poderia criar um caminho para um ataque de reutilização de assinatura. Um atacante pode ser capaz de reorganizar os valores dos campos mantendo a mesma mensagem assinada, permitindo que uma assinatura previamente válida autorize uma transação diferente.
A empresa disse que chegou à sua visão inicial após examinar o código onchain Plutus V2 e a transação ligada ao ataque reportado. A investigação permanece em andamento, e a Wanchain não havia publicado um relatório técnico postmortem completo no momento da redação.
A empresa de segurança disse que um método de codificação mais estruturado poderia ter evitado esse tipo de ambiguidade. Sua análise observou que o contrato já continha a função SerialiseData de Cardano, mas a bridge não parecia usá-la ao construir o hash da assinatura. A BlockSec afirmou que codificar cada campo com limites claros impediria que dois conjuntos de dados diferentes produzissem uma mensagem assinada idêntica.
A Wanchain lançou originalmente o suporte cross-chain para NIGHT entre Cardano e BNB Chain em dezembro de 2025. A bridge permite que os usuários movam o token entre as redes através da infraestrutura cross-chain operada pela Wanchain. O diretório oficial do ecossistema de Cardano descreve a WanBridge como utilizando retransmissores de assinatura de limite (threshold-signature relayers) para conectar Cardano com redes EVM e não-EVM.
A Midnight Foundation inicialmente disse que estava investigando relatos de um incidente envolvendo a bridge Wanchain Cardano-to-BNB e NIGHT em bridge. Mais tarde, emitiu um esclarecimento dizendo que o evento estava limitado à infraestrutura de bridge de terceiros da Wanchain.
“O incidente está isolado à bridge Wanchain Cardano–BNB e não envolve a própria Rede Midnight”, disse a fundação.
Acrescentou que o protocolo, os validadores, o sistema de consenso e a infraestrutura principal da Midnight continuaram a operar normalmente. A organização disse que estava trabalhando com a Wanchain enquanto o operador da bridge continuava sua investigação.
A distinção é importante porque o ataque reportado envolveu tokens mantidos para apoiar transferências cross-chain, em vez de uma mudança no fornecimento total de NIGHT. NIGHT é o token de governança nativo da Midnight e também gera DUST, o recurso de rede usado para transações e execução de contratos inteligentes. A Midnight lista o fornecimento total do token em 24 bilhões.
A Midnight opera como uma cadeia parceira de Cardano focada em privacidade, com um modelo econômico de token duplo construído em torno de NIGHT e DUST. O projeto lançou sua mainnet em março de 2026, enquanto o NIGHT permanece publicamente transferível e negociável.
NIGHT foi vendido drasticamente à medida que os relatos do incidente da bridge se espalhavam. Dados do CoinGecko mostraram o token sendo negociado perto de US$ 0,0186, uma queda de cerca de 31% em 24 horas. A esses preços, 515 milhões de NIGHT teriam um valor de mercado de aproximadamente US$ 9 milhões a US$ 10 milhões. O valor pode mudar rapidamente devido à volatilidade do token.
A grande movimentação de NIGHT criou uma pressão de venda imediata porque centenas de milhões de tokens teriam saído da tesouraria da bridge em um curto período. No entanto, a Midnight Foundation não disse que o próprio protocolo Midnight criou novos tokens ou sofreu uma falha de consenso. Suas declarações descreveram consistentemente o evento como um problema de bridge cross-chain.
A queda do preço reverteu parte dos ganhos de mercado anteriores do NIGHT desde o lançamento da Midnight. Como o crypto.news relatou em março, o NIGHT subiu mais de 20% no período do lançamento da mainnet. Desde então, o token enfrentou um mercado mais volátil, e o mais recente incidente da bridge trouxe atenção renovada aos riscos criados quando ativos nativos se movem através de infraestrutura de terceiros.
O incidente reportado da Wanchain segue vários ataques a bridges em 2026. Conforme relatado anteriormente, a Taiko paralisou partes de sua rede após um problema de verificação afetar seu sistema de bridge. Outros incidentes recentes envolveram o Verus Protocol, rotas ligadas à Axelar e infraestrutura Aztec mais antiga.
Um guia separado do crypto.news sobre segurança de bridges cross-chain explica que as bridges frequentemente mantêm grandes pools de ativos enquanto dependem de sistemas complexos para verificar transações entre redes que não conseguem se comunicar diretamente. Fraquezas na validação de mensagens, sistemas de assinatura e lógica de contratos inteligentes têm repetidamente fornecido rotas de ataque.
O caso Wanchain permanece sob investigação. A BlockSec apresentou uma possível causa técnica, enquanto a Midnight limitou sua avaliação confirmada à camada da bridge. A Wanchain ainda precisa fornecer um relato completo do fluxo da transação, da vulnerabilidade exata e do status do NIGHT em bridge.








