Loading market data...

Midnight 515 millió NIGHT tokent veszített egy cross-bridge exploit során

Midnight 515 millió NIGHT tokent veszített egy cross-bridge exploit során

A Midnight, egy adatvédelmi fókuszú blokklánc projekt, 515 millió NIGHT tokent veszített egy cross-bridge exploit során a hétvégén. A támadás a Wanchain hidat célozta, amely a Cardano-t a BNB Chain-nel köti össze, és a tokeneket még azelőtt lecsapolták, hogy a csapat közbe tudott volna lépni. A NIGHT token árfolyama 32%-ot esett az incidens utáni órákban.

Hogyan működött az exploit

A támadó a híd okosszerződésének logikájában talált sebezhetőséget használta ki a Midnight post-mortem elemzése szerint. A híd, amely lehetővé teszi a felhasználók számára a NIGHT tokenek mozgatását Cardano és BNB Chain között, egyetlen tranzakcióban lett lecsapolva. A Midnight szerint az exploit egy „cross-bridge” támadás volt, ami azt jelenti, hogy a hacker manipulálta a híd validációs folyamatát, hogy tokeneket veressen a célblokkláncon anélkül, hogy a forrásláncon zárolta volna az egyenértéket.

Az ellopott tokenek a NIGHT teljes készletének nagyjából 10%-át teszik ki, bár a pontos százalék a forgalomban lévő készlet adataitól függ. A Midnight még nem erősítette meg, hogy a tokeneket eladták-e, vagy a támadó tárcájában maradtak.

Azonnali válasz és token árfolyam

A Midnight felfüggesztette a hidat, és vizsgálatot indított. A csapat közölte, hogy biztonsági cégekkel és bűnüldöző szervekkel dolgoznak az ellopott pénzeszközök nyomon követésén. A NIGHT token árfolyama 0,12 dollárról 0,08 dollárra esett a hack után, ami 32%-os csökkenés, majd enyhén 0,09 dollárra korrigált. A kereskedési volumen megugrott, mivel egyes felhasználók siettek eladni, míg mások a zuhanást kihasználva vásároltak.

A projekt nem jelentett be semmilyen tervet az érintett felhasználók kártalanítására vagy pótlólagos tokenek veretésére. A Midnight irányítási tokene, a NIGHT, a letétbe helyezésre (staking) és a protokoll frissítésekről szóló szavazásra szolgál.

A híd biztonsága a figyelem középpontjában

A cross-bridge exploitok visszatérő problémává váltak a decentralizált pénzügyekben. A Wanchain hidat, amely több blokkláncot köt össze, több cég is auditálta, de ez a támadás rést talált az audit hatókörében. A Midnight szerint a sebezhetőség korábban nem volt ismert, és egy javításon dolgoznak a hasonló exploitok megelőzése érdekében.

A csapat nem határozott meg idővonalat a híd újranyitására. Azok a felhasználók, akiknek pénzeszközei a hídban voltak zárolva, nem tudják kivenni azokat, amíg a vizsgálat be nem fejeződik.

A Midnight a következő napokban részletes technikai jelentést tervez kiadni. A projekt fejlesztői emellett átvizsgálják a híd kódját további sebezhetőségek után kutatva. A NIGHT token árfolyama továbbra is ingadozó, és a tágabb piac figyeli, hogy van-e jele a fellendülésnek vagy további eladási hullámoknak. A Midnight következő tervezett hálózati frissítése várhatóan továbbfejlesztett híd biztonsági intézkedéseket fog tartalmazni.