Wanchain Cardano Bridge verliert 13 Millionen US-Dollar, nachdem ein Angreifer die NIGHT-Signatur um das 65.000-fache aufgebläht hat

- Am 21. Juli 2026 nutzte ein Angreifer eine Sicherheitslücke in der von Wanchain betriebenen Cardano -zu- BNB Chain-Brücke aus, die die Wiederverwendung von Signaturen ermöglichte.
- Bei dem Angriff wurden etwa 515 Millionen NIGHT-Token im Wert von rund 13 Millionen Dollar vernichtet, wodurch der Token auf ein Rekordtief bei etwa 0,016 Dollar fiel.
- Die Midnight Foundation versichert, dass ihr eigenes Netzwerk, ihre Validatoren und ihr Konsensmechanismus nicht betroffen seien.
Große Börsen haben damit begonnen, Ein- und Auszahlungen des NIGHT-Tokens einzufrieren, nachdem am 21. Juli 2026 etwa 515 Millionen Token (im Wert von ~13 Millionen US-Dollar) von einem Angreifer über die von Wanchain betriebene Brücke zwischen Cardano und BNB Chain gestohlen wurden.
Seit der Meldung des Diebstahls hat die NIGHT rund 30 % ihres Wertes verloren und einen Tiefststand von 0,016 US-Dollar erreicht.
Wanchain veröffentlichte eine Sicherheitswarnung zu X, in der das Unternehmen mitteilte, den Vorfall zu untersuchen und die betroffene Bridge offline genommen zu haben. KuCoin, Kraken, Binance, Bybit, OKX und MEXC arbeiten gemeinsam mit der Midnight Foundation an einer koordinierten Reaktion, um die Auswirkungen des Angriffs zu minimieren.
Was lief bei Wanchain schief?
Laut dem On-Chain-Forensikunternehmen BlockSec Phalcon lässt sich der Angriff auf die trac, wie die Bridge die von ihren Validatoren signierte Nachricht erstellte. Die Schwachstelle lag im TreasuryCheck-Validator, einer Komponente, die 14 Datenfelder variabler Länge ohne Trennzeichen oder Längenmarkierungen zu einer einzigen Nachricht verknüpfte.
Das Design ermöglichte es, durch unterschiedliche Kombinationen von Feldwerten dieselben Bytes und denselben Hash zu erzeugen, wodurch die Wiederverwendung von Signaturen ermöglicht wurde.
Die Auswirkungen waren enorm. Eine gültige Signatur hatte die Überweisung von 3.110 NIGHT autorisiert. Dieselbe Signatur wurde vom Angreifer wiederverwendet, um in einer einzigen Transaktion über 203 Millionen NIGHT zu stehlen.
Wanchain hat in über acht Jahren, in denen das Unternehmen Cross-Chain-Brücken über Dutzende von Blockchains betreibt, noch keinen derartigen Sicherheitsvorfall erlebt.
Das Netzwerk von Midnight bleibt unbeeinträchtigt
Die Midnight Foundation bemühte sich, Gerüchte über ihre eigene Infrastruktur schnell zu zerstreuen. In einem Beitrag auf X behauptete der Brückenausfall sei ein Einzelfalldent habe nichts mit dem Midnight-Netzwerk zu tun.
Diese Unterscheidung ist wichtig, da Inhaber nach einem solchen Ereignis instinktiv ihr Risiko einschätzen. Der Diebstahl betraf über die Cardano und BNB Chain gehandelte NIGHT-Token, nicht jedoch Token auf der Infrastruktur von Midnight.
Die Frage, die alle beschäftigt, ist die nach der möglichen Rückerstattung. Jeder Händler wartet gespannt auf Wanchains Erklärung, wie der Fehler behoben werden kann und ob überhaupt Geld zurückerstattet werden kann. Das Handelsvolumen von NIGHT ist bereits stark eingebrochen, da der Markt auf eine klare Stellungnahme des Unternehmens wartet.
Lesen Sie Krypto-News nicht nur, sondern verstehen Sie sie. Abonnieren Sie unseren Newsletter. Er ist kostenlos.
Häufig gestellte Fragen
Wie viel wurde von der Wanchain Cardano -Brücke gestohlen?
Die Angreifer entwendeten etwa 515 Millionen NIGHT-Token im Wert von rund 13 Millionen Dollar aus der Bridge-Finanzierungskasse.
Wurde das Midnight-Netzwerk selbst gehackt?
Nein. Die Midnight Foundation erklärte, derdent sei auf die Wanchain Cardano–BNB Brücke beschränkt gewesen und das Protokoll, das Validator-Netzwerk, der Konsensmechanismus und die Kerninfrastruktur von Midnight seien weiterhin sicher.
Wie hat der Angreifer die Sicherheitslücke ausgenutzt?
BlockSec Phalcondenteinen nicht-injektiven Fehler in der signierten Nachrichtenkodierung des TreasuryCheck-Validators, der es dem Angreifer ermöglichte, eine Signatur, die etwa 3.110 NIGHT autorisierte, wiederzuverwenden, um in einer einzigen Transaktion mehr als 203 Millionen NIGHT zutrac.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan/ übernimmt keine Haftung für Investitionen, die auf Grundlage der Informationen auf dieser Seite getätigt werden. Wirtronempfehlen dringend, vor jeder Anlageentscheidung eigene Recherchen durchzuführendent oder einen qualifizierten Fachmann zu konsultieren

Hannah Collymore
Hannah ist Autorin und Redakteurin mit fast zehn Jahren Erfahrung im Bloggen und der Eventberichterstattung im Kryptobereich. Bei Cryptopolitanschreibt sie für die Nachrichtenseite und berichtet und analysiert die neuesten Entwicklungen in den Bereichen DeFi, RWA, Kryptoregulierung, KI und Zukunftstechnologien. Sie hat an der Arcadia University Betriebswirtschaftslehre studiert.
















