- BlockSec führte den Exploit auf einen mutmaßlichen Signaturvalidierungsfehler im TreasuryCheck-Validator von Wanchain zurück.
- Midnight erklärte, der Vorfall habe nur die Brückeninfrastruktur von Wanchain betroffen, nicht die Midnight-Blockchain.
- NIGHT fiel um über 30 %, während Ermittler den gemeldeten Diebstahl von 9 Millionen Dollar aus dem Brückenschatz untersuchten.
Ein gemeldeter Exploit, der auf die Cardano-to-BNB-Chain-Brücke von Wanchain abzielt, hat etwa 515 Millionen NIGHT-Token aus dem Brückenschatz abgezogen. Die Blockchain-Sicherheitsfirma BlockSec gab an, dass ihre vorläufige Untersuchung auf einen Fehler im Signaturvalidierungsprozess der Brücke hindeutet, während die Midnight Foundation klarstellte, dass der Vorfall das Midnight-Netzwerk selbst nicht beeinträchtigt habe.
BlockSec identifiziert möglichen Signaturvalidierungsfehler

Die Blockchain-Sicherheitsfirma BlockSec meldete am 21. Juli auf X, dass Angreifer etwa 515 Millionen NIGHT-Token aus dem Cardano-Brückenschatz von Wanchain abgezogen hätten. Die gestohlenen Vermögenswerte wurden basierend auf den zum Zeitpunkt des gemeldeten Vorfalls geltenden Marktpreisen auf rund 9 Millionen Dollar geschätzt.
Laut BlockSec liegt die mutmaßliche Schwachstelle im TreasuryCheck-Validator der Brücke, der für die Überprüfung von Transaktionssignaturen zuständig ist. Die Firma betonte, dass ihre Erkenntnisse vorläufig seien, während die technischen Untersuchungen fortgesetzt werden.
Wanchain @wanchain_org Cardano bridge was reportedly being attacked, with ~515M $NIGHT drained from the bridge Treasury.
Our initial investigation suggests that the root cause seems to be a non-injective signed-message encoding in the TreasuryCheck validator. The signed message… https://t.co/bnWEnw3Dxc pic.twitter.com/PQFAN6lRn9
— BlockSec Phalcon (@Phalcon_xyz) July 21, 2026
Der Validator erstellt Berichten zufolge signierte Nachrichten, indem er vierzehn variabel lange Redeemer-Felder ohne Trennzeichen oder Längenpräfixe konkateniert.
Folglich können verschiedene Kombinationen von Feldwerten identische Byte-Strings und übereinstimmende kryptografische Hashes erzeugen.
Diese Struktur könnte es Angreifern ermöglichen, eine vorhandene gültige Signatur unter bestimmten Bedingungen für unbefugte Transaktionen wiederzuverwenden. BlockSec überprüfte seine Erkenntnisse nach der Untersuchung des On-Chain-Plutus-V2-Smart-Contract-Bytecodes und der Dekodierung der Exploit-Transaktion.
Forscher fügten hinzu, dass die Verwendung serialisierter Daten mit expliziten Feldgrenzen eine mehrdeutige Nachrichtencodierung verhindert hätte.
Ein solcher Ansatz würde Möglichkeiten zur Signaturwiederverwendung durch manipulierte Feldkombinationen während der Transaktionsvalidierung ausschließen.
Midnight bestätigt, dass das Kernnetzwerk sicher bleibt
Die Midnight Foundation reagierte kurz nachdem in der Kryptowährungsbranche Berichte über den Brückenexploit aufkamen. Sie erklärte, der Vorfall sei auf die Cardano-to-BNB-Brückeninfrastruktur von Wanchain beschränkt geblieben und habe nichts mit der Blockchain von Midnight zu tun.
Laut der Stiftung arbeiten das Midnight-Protokoll, das Validator-Netzwerk, der Konsensmechanismus und die Kerninfrastruktur weiterhin normal und ohne Kompromittierung. Es wurde hinzugefügt, dass sich die Untersuchung ausschließlich auf die Brückeninfrastruktur von Drittanbietern konzentriert, die Cross-Chain-NIGHT-Transfers unterstützt.
Die Organisation bestätigte außerdem, dass sie weiterhin mit Wanchain zusammenarbeitet, während der Brückenbetreiber den gemeldeten Exploit untersucht. Zum Zeitpunkt der Veröffentlichung hat keine der beiden Parteien einen vollständigen technischen Nachbericht oder einen Wiederherstellungsplan vorgelegt.
Diese Unterscheidung bleibt wichtig, da Cross-Chain-Brücken unabhängig von der zugrunde liegenden Blockchain arbeiten, die native digitale Vermögenswerte sichert. Daher weisen Schwachstellen in der Brückeninfrastruktur nicht automatisch auf Fehler innerhalb des zugehörigen Blockchain-Netzwerks hin.
Brückenexploit löst starken NIGHT-Kursrückgang aus
Der gemeldete Exploit löste auf den Kryptowährungsmärkten einen starken Verkaufsdruck aus, als Händler auf den Abfluss aus dem Schatz reagierten. NIGHT fiel innerhalb von vierundzwanzig Stunden nach Bekanntgabe des gemeldeten Angriffs um mehr als 30 %.
Wanchain startete die Cardano-to-BNB-Chain-Brücke für NIGHT im Dezember 2025, um Cross-Chain-Asset-Transfers zu unterstützen. Die Brücke sperrt native Token und gibt entsprechende verpackte Vermögenswerte zur Nutzung über unterstützte Blockchain-Netzwerke aus.
Cross-Chain-Brücken bleiben häufig attraktive Ziele, da sie beträchtliche Pools digitaler Vermögenswerte sichern, die die Ausgabe verpackter Token unterstützen. Folglich haben Schwachstellen in der Brückenvalidierungslogik wiederholt zu erheblichen Kryptowährungsverlusten in mehreren Blockchain-Ökosystemen geführt.
Die Untersuchungen zu dem gemeldeten Exploit laufen noch, während Wanchain noch keine detaillierte Erklärung der Schwachstelle veröffentlicht hat.
Bis dahin bleiben die vollständigen Auswirkungen, mögliche Wiederherstellungsbemühungen und etwaige zusätzliche Sicherheitsmaßnahmen Gegenstand der Überprüfung.



Schreibe einen Kommentar