Midnight, ein auf Datenschutz fokussiertes Blockchain-Projekt, hat bei einem Cross-Bridge-Exploit über das Wochenende 515 Millionen NIGHT-Token verloren. Der Angriff zielte auf die Wanchain-Brücke zwischen Cardano und BNB Chain ab, die die Token abzog, bevor das Team eingreifen konnte. Der NIGHT-Token-Kurs fiel um 32 % in den Stunden nach dem Vorfall.
Wie der Exploit funktionierte
Der Angreifer nutzte eine Schwachstelle in der Smart-Contract-Logik der Brücke aus, so der Post-Mortem-Bericht von Midnight. Die Brücke, die es Nutzern ermöglicht, NIGHT-Token zwischen Cardano und BNB Chain zu transferieren, wurde durch eine einzige Transaktion geleert. Midnight erklärte, der Exploit sei ein „Cross-Bridge“-Angriff gewesen, bei dem der Hacker die Validierungsprozesse der Brücke manipulierte, um Token auf der Ziel-Blockchain zu minten, ohne die entsprechenden Token auf der Quell-Blockchain zu sperren.
Die gestohlenen Token entsprechen etwa 10 % des gesamten NIGHT-Angebots, wobei der genaue Prozentsatz von der zirkulierenden Menge abhängt. Midnight hat noch nicht bestätigt, ob die Token verkauft wurden oder sich noch im Wallet des Angreifers befinden.
Sofortige Reaktion und Token-Kurs
Midnight hat die Brücke pausiert und eine Untersuchung eingeleitet. Das Team gab an, mit Sicherheitsfirmen und Strafverfolgungsbehörden zusammenzuarbeiten, um die gestohlenen Gelder zu verfolgen. Der NIGHT-Token-Kurs fiel von 0,12 $ auf 0,08 $ nach dem Hack – ein Rückgang von 32 % – bevor er sich leicht auf 0,09 $ erholte. Das Handelsvolumen stieg stark an, da einige Nutzer verkauften, während andere den Dip kauften.
Das Projekt hat noch keine Pläne zur Rückerstattung betroffener Nutzer oder zur Nachprägung von Token angekündigt. Der Governance-Token NIGHT wird für Staking und Abstimmungen über Protokoll-Upgrades verwendet.
Brückensicherheit unter der Lupe
Cross-Bridge-Exploits sind zu einem wiederkehrenden Problem im dezentralen Finanzwesen geworden. Die Wanchain-Brücke, die mehrere Blockchains verbindet, wurde von mehreren Firmen geprüft, aber dieser Angriff fand eine Lücke im Prüfumfang. Midnight erklärte, die Schwachstelle sei zuvor nicht bekannt gewesen, und arbeite an einem Patch, um ähnliche Exploits zu verhindern.
Das Team hat noch keinen Zeitplan für die Wiedereröffnung der Brücke genannt. Nutzer, die Gelder in der Brücke gesperrt hatten, können diese erst nach Abschluss der Untersuchung abheben.
Midnight plant, in den kommenden Tagen einen detaillierten technischen Bericht zu veröffentlichen. Die Entwickler des Projekts überprüfen zudem den Code der Brücke auf weitere Schwachstellen. Der NIGHT-Token-Kurs bleibt volatil, und der breitere Markt beobachtet, ob eine Erholung oder weitere Verkaufswellen einsetzen. Das nächste geplante Netzwerk-Upgrade von Midnight soll verstärkte Sicherheitsmaßnahmen für die Brücke enthalten.




