Мост Wanchain на Cardano взломан: изъято 515 млн токенов NIGHT — разбор атаки от Cryptalist
Криптосообщество вновь столкнулось с серьезным инцидентом безопасности: кроссчейн-мост Wanchain, соединяющий сети Cardano и BNB Chain, подвергся эксплуатации. В результате атаки из казны моста было выведено около 515 миллионов токенов NIGHT. По моим оценкам, на момент инцидента эта сумма оценивалась в диапазоне от $9 до $13 миллионов, что подчеркивает масштаб ущерба.
Анатомия взлома: как это произошло
Корень проблемы, как показал мой анализ данных от BlockSec, кроется в критической уязвимости валидатора TreasuryCheck. Валидатор — это смарт-контракт, отвечающий за проверку легитимности операций. Ошибка заключалась в неинъективном кодировании подписанного сообщения. Простыми словами, это означает, что разные наборы входных данных могли генерировать одну и ту же байтовую строку на выходе. Это позволило злоумышленникам манипулировать границами полей данных, не изменяя саму подпись.
Механизм эксплуатации был следующим:
- Подписанное сообщение формировалось через конкатенацию 14 полей переменной длины (redeemer) без использования разделителей или префиксов длины.
- Из-за этого различные комбинации значений полей могли давать идентичный хеш (цифровой отпечаток) и, следовательно, одну и ту же подпись.
- Злоумышленник, имея на руках действительную подпись для одной операции, мог «сдвинуть» невидимые границы между полями, чтобы интерпретировать те же данные как другую, более выгодную для себя транзакцию.
Это классический пример атаки на основе коллизий хешей, когда подпись остается валидной, а логика контракта искажается.
Последствия для рынка и реакция сторон
Реакция рынка была мгновенной и болезненной. Цена токена NIGHT, нативного актива проекта Midnight (ориентированного на приватность блокчейна, развиваемого при поддержке Input Output), обвалилась более чем на 30% за день, обновив исторический минимум около $0,016. Это наглядно демонстрирует, насколько уязвимыми могут быть кроссчейн-мосты — они становятся единой точкой отказа для связанных экосистем.
Команда Wanchain оперативно подтвердила инцидент, отключила мост для проведения расследования и пообещала полную прозрачность. Midnight Foundation, в свою очередь, поспешила заверить сообщество, что атака затронула исключительно инфраструктуру стороннего моста, а не основную сеть Midnight, ее консенсус или протокол. Однако ущерб доверию уже нанесен.
Мой экспертный вывод: Этот взлом — очередное напоминание о том, что безопасность смарт-контрактов, особенно в сложных кроссчейн-решениях, требует не просто формальных аудитов, а глубокого математического анализа на предмет коллизий и неинъективности. Инвесторам стоит крайне осторожно относиться к токенам, чья ликвидность завязана на подобные мосты, и внимательно следить за обновлениями безопасности от разработчиков.