Actualización sobre el exploit de 515 millones de NIGHT: 7 grandes exchanges congelan fondos robados para la red de privacidad de Cardano

ADA
NIGHT
BNB
Congelación de ExchangeHackeo de puenteMedianocheWanchainExploitCardano
2026-07-21Fuente: u.today
Actualización sobre el exploit de 515 millones de NIGHT: 7 grandes exchanges congelan fondos robados para la red de privacidad de Cardano

La Fundación Midnight ha publicado una actualización oficial sobre la respuesta al ataque al puente entre cadenas Cardano-BNB de Wanchain. Los desarrolladores rápidamente involucraron a los exchanges asociados en la investigación: Binance, OKX, Kraken, KuCoin, Bybit, Gate y MEXC introdujeron medidas de emergencia para bloquear por completo el movimiento de los fondos robados.

La respuesta coordinada de las plataformas evitó la liquidación de 515 millones de tokens NIGHT, valorados en aproximadamente $9 millones, robados del tesoro de un contrato inteligente de terceros.

Tras el incidente, NIGHT se desplomó temporalmente más de un 30% en los exchanges descentralizados, alcanzando un mínimo histórico de $0.016.

Cómo los exchanges atraparon a un hacker después de un exploit de código de $9 millones en el puente de Cardano

El propósito principal de la declaración de la Fundación Midnight fue confirmar que los millones robados habían sido aislados dentro de los sistemas centralizados. A petición de la fundación, los exchanges incluyeron inmediatamente en listas negras las carteras del atacante, congelaron temporalmente las cuentas asociadas y suspendieron los depósitos y retiros de NIGHT.

Esto impidió que el hacker lavara la mayor parte de los fondos robados. Sin embargo, el atacante logró vender aproximadamente 290 millones de tokens en los exchanges descentralizados de Cardano, donde los congelamientos automáticos son imposibles, lo que provocó el colapso del precio a corto plazo.

Imagen del artículo
Gráfico de precios del token NIGHT con la actualización de la Fundación Midnight sobre el exploit, Fuente: TradingView

La Fundación Midnight enfatizó por separado que tanto la red Midnight Layer 1 centrada en la privacidad como la blockchain de Cardano continúan operando con normalidad. El incidente no fue causado por una falla sistémica dentro de ninguno de los dos proyectos, y la vulnerabilidad se aisló exclusivamente dentro del código del puente de Wanchain, que había estado operando durante aproximadamente dos años.

Según los analistas de la plataforma Phalcon de BlockSec, el hacker explotó una falla en el validador TreasuryCheck. El contrato verificaba 14 campos de datos colocados consecutivamente sin caracteres delimitadores.

El atacante tomó una firma legítima de BNB Chain destinada a una transferencia de solo 3,110 NIGHT y, debido a la ausencia de límites claros entre los campos de datos, la reutilizó en el lado de Cardano, inflando la transacción 65,000 veces hasta 203 millones de NIGHT en una sola operación.

El equipo de Wanchain ha deshabilitado por completo el puente mientras corrige la vulnerabilidad en su arquitectura. Sin embargo, el principal desafío sigue siendo el desequilibrio resultante: después de que se drenara el tesoro de Cardano, los tokens NIGHT envueltos en BNB Chain quedaron temporalmente sin respaldo colateral.

La Fundación Midnight continúa su investigación y ha instado a la comunidad a confiar solo en los canales de comunicación oficiales para evitar intentos de phishing durante la respuesta al incidente.