Exploit en el puente Wanchain-Cardano drena 515 millones de NIGHT por valor de 9 millones de dólares

ADA
BNB
NIGHT
BNB ChainWanchainMedianocheExploitCardanopuente
2026-07-21Fuente: crypto.news
Exploit en el puente Wanchain-Cardano drena 515 millones de NIGHT por valor de 9 millones de dólares

El puente de Cardano a BNB Chain de Wanchain supuestamente sufrió un exploit que drenó alrededor de 515 millones de NIGHT de su tesorería en el lado de Cardano, según la firma de seguridad blockchain BlockSec.

Resumen

  • BlockSec dijo que aproximadamente 515 millones de NIGHT salieron de la tesorería del puente de Cardano de Wanchain durante el exploit reportado.
  • Midnight dijo que su red principal permaneció segura, describiendo el incidente como aislado a la infraestructura del puente.
  • NIGHT cayó más del 30% mientras los investigadores examinaban un posible reuso de firmas en la lógica de validadores de Wanchain.

El incidente provocó fuertes ventas del token nativo de Midnight y envió a NIGHT a la baja más del 30% en 24 horas.

BlockSec's Phalcon dijo que su investigación inicial apuntaba a una posible falla en el validador TreasuryCheck utilizado por el puente. La firma de seguridad enfatizó que sus hallazgos son preliminares. Mientras tanto, la Fundación Midnight dijo que el incidente afectó la infraestructura de puente de terceros, no la blockchain de Midnight en sí.

BlockSec señala posible falla de reuso de firmas

Según BlockSec, el exploit reportado del puente Cardano de Wanchain podría derivarse de la forma en que el validador TreasuryCheck crea mensajes para firmar. La firma dijo que el validador combina 14 campos de longitudes variables sin agregar separadores claros ni registrar la longitud de cada campo. Esa estructura podría permitir que diferentes conjuntos de datos produzcan la misma cadena de bytes final.

BlockSec dijo que esto podría crear una vía para un ataque de reuso de firmas. Un atacante podría reorganizar los valores de los campos manteniendo el mismo mensaje firmado, permitiendo que una firma previamente válida autorice una transacción diferente.

La firma dijo que llegó a su visión inicial después de examinar el código Plutus V2 en cadena y la transacción vinculada al ataque reportado. La investigación continúa en curso, y Wanchain no había publicado un análisis técnico completo al momento de escribir esto.

La firma de seguridad dijo que un método de codificación más estructurado podría haber prevenido este tipo de ambigüedad. Su análisis señaló que el contrato ya contenía la función SerialiseData de Cardano, pero el puente no parecía usarla al construir el hash de la firma. BlockSec dijo que codificar cada campo con límites claros evitaría que dos conjuntos de datos diferentes produjeran un mensaje firmado idéntico.

Wanchain originalmente lanzó soporte de cadena cruzada para NIGHT entre Cardano y BNB Chain en diciembre de 2025. El puente permite a los usuarios mover el token entre las redes a través de infraestructura de cadena cruzada operada por Wanchain. El directorio oficial de ecosistemas de Cardano describe a WanBridge como usando relevadores de firma de umbral para conectar Cardano con redes EVM y no EVM.

Midnight dice que la red principal permanece segura

La Fundación Midnight inicialmente dijo que estaba investigando informes de un incidente que involucraba el puente de Cardano a BNB de Wanchain y NIGHT puenteado. Más tarde emitió una aclaración diciendo que el evento se limitaba a la infraestructura de puente de terceros de Wanchain.

"El incidente está aislado al puente Cardano-BNB de Wanchain y no involucra a la Red Midnight en sí", dijo la fundación.

Agregó que el protocolo de Midnight, los validadores, el sistema de consenso y la infraestructura central continuaron operando normalmente. La organización dijo que estaba trabajando con Wanchain mientras el operador del puente continuaba su investigación.

La distinción importa porque el ataque reportado involucró tokens mantenidos para respaldar transferencias entre cadenas, en lugar de un cambio en el suministro total de NIGHT. NIGHT es el token de gobernanza nativo de Midnight y también genera DUST, el recurso de red utilizado para transacciones y ejecución de contratos inteligentes. Midnight lista el suministro total del token en 24 mil millones.

Midnight opera como una cadena asociada de Cardano centrada en la privacidad con un modelo económico de doble token construido alrededor de NIGHT y DUST. El proyecto lanzó su red principal en marzo de 2026, mientras que NIGHT sigue siendo públicamente transferible y comercializable.

NIGHT se hunde mientras cientos de millones de tokens se mueven

NIGHT se vendió bruscamente mientras se difundían los informes del incidente del puente. Los datos de CoinGecko mostraron el token cotizando cerca de $0.0186, bajando aproximadamente un 31% en 24 horas. A esos precios, 515 millones de NIGHT tendrían un valor de mercado de aproximadamente $9 millones a $10 millones. El valor puede moverse rápidamente debido a la volatilidad del token.

El gran movimiento de NIGHT creó presión de venta inmediata porque se informó que cientos de millones de tokens salieron del tesoro del puente en un corto período. Sin embargo, la Fundación Midnight no ha dicho que el protocolo Midnight en sí haya creado nuevos tokens o haya sufrido una falla de consenso. Sus declaraciones han descrito consistentemente el evento como un problema de puente entre cadenas.

La caída del precio revirtió parte de las ganancias de mercado anteriores de NIGHT desde el lanzamiento de Midnight. Como informó crypto.news en marzo, NIGHT subió más del 20% alrededor del despliegue de la red principal. Desde entonces, el token ha enfrentado un mercado más volátil, y el último incidente del puente ha traído renovada atención a los riesgos creados cuando los activos nativos se mueven a través de infraestructura de terceros.

La seguridad de los puentes sigue siendo un problema recurrente en cripto

El incidente reportado de Wanchain sigue a varios ataques a puentes en 2026. Como se informó anteriormente, Taiko detuvo partes de su red después de que un problema de verificación afectara su sistema de puente. Otros incidentes recientes involucraron a Verus Protocol, rutas vinculadas a Axelar y la infraestructura más antigua de Aztec.

Una guía separada de crypto.news sobre seguridad de puentes entre cadenas explica que los puentes a menudo mantienen grandes grupos de activos mientras dependen de sistemas complejos para verificar transacciones entre redes que no pueden comunicarse directamente. Las debilidades en la validación de mensajes, los sistemas de firmantes y la lógica de contratos inteligentes han proporcionado repetidamente rutas de ataque.

El caso de Wanchain sigue bajo investigación. BlockSec ha presentado una posible causa técnica, mientras que Midnight ha limitado su evaluación confirmada a la capa del puente. Wanchain aún necesita proporcionar un relato completo del flujo de transacciones, la vulnerabilidad exacta, el estado de NIGHT puenteado