Come ha funzionato l'exploit
L'attaccante ha sfruttato una vulnerabilità nella logica del contratto intelligente del bridge, secondo il post-mortem di Midnight. Il bridge, che consente agli utenti di spostare token NIGHT tra Cardano e BNB Chain, è stato prosciugato in una singola transazione. Midnight ha dichiarato che l'exploit è stato un attacco 'cross-bridge', il che significa che l'hacker ha manipolato il processo di validazione del bridge per coniare token sulla catena di destinazione senza bloccare l'equivalente sulla catena di origine.
I token rubati rappresentano circa il 10% dell'offerta totale di NIGHT, anche se la percentuale esatta dipende dai dati sull'offerta circolante. Midnight non ha ancora confermato se i token siano stati venduti o siano ancora nel portafoglio dell'attaccante.
Risposta immediata e prezzo del token
Midnight ha messo in pausa il bridge e ha avviato un'indagine. Il team ha dichiarato di stare collaborando con aziende di sicurezza e forze dell'ordine per tracciare i fondi rubati. Il prezzo del token NIGHT è




