Midnight, un proiect blockchain axat pe confidențialitatea datelor, a pierdut 515 milioane de tokenuri NIGHT într-un exploit cross-bridge în weekend. Atacul a vizat podul Wanchain care conectează Cardano de BNB Chain, drenând tokenurile înainte ca echipa să poată interveni. Prețul tokenului NIGHT a scăzut cu 32% în orele de după incident.
Cum a funcționat exploitul
Atacatorul a exploatat o vulnerabilitate în logica contractului inteligent al podului, conform analizei post-mortem a Midnight. Podul, care permite utilizatorilor să transfere tokenuri NIGHT între Cardano și BNB Chain, a fost drenat într-o singură tranzacție. Midnight a declarat că exploitul a fost un atac „cross-bridge”, ceea ce înseamnă că hackerul a manipulat procesul de validare al podului pentru a mintui tokenuri pe lanțul destinație fără a bloca echivalentul pe lanțul sursă.
Tokenurile furate reprezintă aproximativ 10% din oferta totală de NIGHT, deși procentul exact depinde de cifrele ofertei în circulație. Midnight nu a confirmat încă dacă tokenurile au fost vândute sau se află în continuare în portofelul atacatorului.
Răspuns imediat și prețul tokenului
Midnight a suspendat podul și a început o investigație. Echipa a declarat că lucrează cu firme de securitate și autorități de aplicare a legii pentru a urmări tokenurile furate. Prețul tokenului NIGHT a scăzut de la $0,12 la $0,08 după hack, o scădere de 32%, înainte de a se recupera ușor la $0,09. Volumul de tranzacționare a crescut pe măsură ce unii utilizatori s-au grăbit să vândă, în timp ce alții au cumpărat la preț redus.
Proiectul nu a anunțat planuri de a rambursa utilizatorii afectați sau de a mintui tokenuri de înlocuire. Tokenul de guvernanță al Midnight, NIGHT, este utilizat pentru staking și votarea actualizărilor protocolului.
Securitatea podurilor sub lupă
Exploiturile cross-bridge au devenit o problemă recurentă în finanțele descentralizate. Podul Wanchain, care conectează mai multe blockchain-uri, a fost auditat de mai multe firme, dar acest atac a găsit o lacună în domeniul de aplicare al auditului. Midnight a declarat că vulnerabilitatea nu fusese dezvăluită anterior și că lucrează la un patch pentru a preveni exploituri similare.
Echipa nu a stabilit un termen pentru redeschiderea podului. Utilizatorii care aveau fonduri blocate în pod nu le pot retrage până la finalizarea investigației.
Midnight plănuiește să publice un raport tehnic detaliat în zilele următoare. Dezvoltatorii proiectului revizuiesc, de asemenea, codul podului pentru vulnerabilități suplimentare. Prețul tokenului NIGHT rămâne volatil, iar piața mai largă urmărește semne de recuperare sau vânzări masive suplimentare. Următoarea actualizare programată a rețelei Midnight este de așteptat să includă măsuri îmbunătățite de securitate a podurilor.




