A Midnight Foundation divulgou uma atualização oficial sobre a resposta ao ataque à ponte cross-chain Cardano-BNB da Wanchain. Os desenvolvedores rapidamente envolveram exchanges parceiras na investigação: Binance, OKX, Kraken, KuCoin, Bybit, Gate e MEXC introduziram medidas de emergência para bloquear completamente a movimentação dos fundos roubados.
A resposta coordenada das plataformas impediu a liquidação de 515 milhões de tokens NIGHT, no valor de aproximadamente US$ 9 milhões, roubados do tesouro de um contrato inteligente de terceiros.
Após o incidente, o NIGHT caiu temporariamente mais de 30% nas exchanges descentralizadas, atingindo uma mínima histórica de US$ 0,016.
Como as exchanges prenderam um hacker após a exploração de código da ponte Cardano de US$ 9 milhões
O principal objetivo da declaração da Midnight Foundation foi confirmar que os milhões roubados foram isolados dentro de sistemas centralizados. A pedido da fundação, as exchanges imediatamente colocaram as carteiras do atacante na lista negra, congelaram temporariamente contas associadas e suspenderam depósitos e saques de NIGHT.
Isso impediu que o hacker lavasse a maior parte dos fundos roubados. No entanto, o atacante conseguiu vender aproximadamente 290 milhões de tokens nas exchanges descentralizadas da Cardano, onde congelamentos automáticos são impossíveis, causando o colapso de preço de curto prazo.

A Midnight Foundation enfatizou separadamente que tanto a rede Layer 1 focada em privacidade Midnight quanto a blockchain Cardano continuam operando normalmente. O incidente não foi causado por uma falha sistêmica em nenhum dos projetos, e a vulnerabilidade foi isolada exclusivamente no código da ponte Wanchain, que estava em operação há aproximadamente dois anos.
De acordo com analistas da plataforma Phalcon da BlockSec, o hacker explorou uma falha no validador TreasuryCheck. O contrato verificava 14 campos de dados colocados consecutivamente sem caracteres delimitadores.
O atacante pegou uma assinatura legítima da BNB Chain destinada a uma transferência de apenas 3.110 NIGHT e, devido à ausência de limites claros entre os campos de dados, reutilizou-a no lado da Cardano, inflando a transação em 65.000 vezes para 203 milhões de NIGHT em uma única operação.
A equipe da Wanchain agora desativou completamente a ponte enquanto corrige a vulnerabilidade em sua arquitetura. No entanto, o principal desafio continua sendo o desequilíbrio resultante: após o esvaziamento do tesouro da Cardano, os tokens NIGHT embrulhados na BNB Chain ficaram temporariamente sem garantia de lastro.
A Midnight Foundation está continuando sua investigação e instou a comunidade a confiar apenas em canais oficiais de comunicação para evitar tentativas de phishing durante a resposta ao incidente.






