«Самый надёжный криптомост» Wanchain взломали
Что произошло
У криптомоста Wanchain, который используется для переноса активов между Cardano и BNB Chain, произошёл взлом. По данным из исходного материала, 20 июля злоумышленник заставил хранилище выдать около 515,2 млн токенов NIGHT.
Атака состояла из четырёх операций, проведённых примерно за восемь минут. При этом сама сеть Midnight, по имеющимся данным, не была взломана — проблема возникла именно в стороннем сервисе Wanchain.
Согласно разбору BlockSec, уязвимость была связана с тем, как программа формировала данные для проверки подписей: 14 параметров последовательно записывались без разделителей. Из-за этого разные наборы значений могли превращаться в одинаковую строку. Злоумышленник воспользовался этой особенностью, сформировал другую команду и добился её принятия хранилищем.
Какие последствия
Из хранилища вывели около 515,2 млн NIGHT. Часть украденных токенов злоумышленник уже обменял на другие активы примерно на $6,1 млн.
Общий ущерб оценивается примерно в $10 млн, однако сколько средств в итоге удалось окончательно вывести и отмыть, пока неизвестно.
Особенно неприятно выглядит контраст между масштабом защиты, который заявлялся вокруг моста, и характером найденной уязвимости: деньги оказались доступны из-за ошибки в обработке данных при проверке команд.
Почему это важно
Криптомосты остаются одной из наиболее опасных точек инфраструктуры: они фактически управляют хранилищами, где блокируются реальные активы пользователей.
История Wanchain показывает, что дорогие аудиты, множество узлов и громкие заявления о безопасности сами по себе не гарантируют защиту средств. Критической может оказаться одна небольшая ошибка в логике программы.
Особенно показательно, что проект ранее подчёркивал многолетнюю историю без взломов, а аудит Cardano-моста дополнительно финансировался на сотни тысяч ADA. Но отсутствие прошлых инцидентов — это не доказательство того, что уязвимостей нет.


