El puente Wanchain Cardano pierde 13 millones de dólares después de que un atacante inflara la firma NIGHT 65.000 veces

- El 21 de julio de 2026, un atacante explotó una vulnerabilidad de reutilización de firmas en el puente Cardano a BNB Chain operado por Wanchain.
- El ataque provocó la retirada de unos 515 millones de tokens NIGHT, con un valor aproximado de 13 millones de dólares, e hizo que el token alcanzara un mínimo histórico cercano a los 0,016 dólares.
- La Fundación Midnight afirma que su propia red, sus validadores y el consenso alcanzado no se vieron afectados.
Las principales plataformas de intercambio han comenzado a congelar los depósitos y retiros del token NIGHT después de que un atacante robara aproximadamente 515 millones de tokens (con un valor aproximado de 13 millones de dólares) del puente operado por Wanchain que conecta Cardano y BNB Chain el 21 de julio de 2026.
Desde que se denunció el robo, el NIGHT ha perdido alrededor del 30% de su valor, alcanzando un mínimo histórico de 0,016 dólares.
Wanchain publicó un aviso de seguridad en X, indicando que estaba investigando el asunto y que había desconectado el puente. KuCoin, Kraken, Binance, Bybit, OKX y MEXC están colaborando con la Fundación Midnight en una respuesta coordinada para mitigar el impacto del ataque.
¿Qué falló en Wanchain?
Según la empresa de análisis forense en cadena BlockSec Phalcon, el ataque se pudo trachasta la forma en que el puente construyó el mensaje que firman sus validadores. La vulnerabilidad se encontraba en el validador TreasuryCheck, un componente que enlazaba 14 campos de datos de longitud variable en un solo mensaje sin delimitadores ni marcadores de longitud entre ellos.
El diseño permitía que diferentes combinaciones de valores de campo produjeran los mismos bytes y el mismo hash, lo que posibilitaba la reutilización de la firma.
El efecto fue enorme. Una firma válida había autorizado la transferencia de 3110 NIGHT. El atacante reutilizó esa misma firma para robar más de 203 millones de NIGHT en una sola transacción.
Wanchain no había experimentado una brecha de seguridad como esta en los más de ocho años que lleva operando puentes entre cadenas a través de docenas de blockchains.
La red de Midnight no se ve afectada
La Fundación Midnight intentó desmentir rápidamente cualquier rumor sobre su propia infraestructura. En una publicación en X, afirmó que el fallo del puente fue un incidente aisladodent que no involucró a la red de Midnight.
La distinción es importante, ya que los poseedores evalúan instintivamente su exposición después de un evento de este tipo. El robo afectó a NIGHT, que operaba en las Cardano y BNB cadenas la infraestructura de Midnight.
La pregunta que todos se hacen es la recuperación. Todos los operadores esperan con interés la explicación de Wanchain sobre cómo se solucionará el fallo y si, en todo caso, se podrá recuperar el dinero. El volumen de negociación de NIGHT ya se ha desplomado mientras el mercado aguarda una respuesta contundente de la empresa.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.
Preguntas frecuentes
¿Cuánto dinero se robó del puente Wanchain Cardano ?
Los atacantes sustrajeron aproximadamente 515 millones de tokens NIGHT, con un valor aproximado de 13 millones de dólares, de la tesorería del puente.
¿Fue pirateada la propia red Midnight?
No. La Fundación Midnight afirmó que eldent se limitó al puente Wanchain Cardano–BNB y que el protocolo, la red de validadores, el consenso y la infraestructura central de Midnight permanecieron seguros.
¿Cómo llevó a cabo el atacante la explotación del problema?
BlockSec Phalcondentuna vulnerabilidad de codificación de mensajes firmados no inyectivos en el validador TreasuryCheck, que permitió al atacante reutilizar una firma que autorizaba a unos 3.110 NIGHT paratracmás de 203 millones de NIGHT en una sola transacción.
Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitanconsultar no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamostronencarecidamente realizar una investigación independientedent un profesional cualificado antes de tomar cualquier decisión de inversión.

Hannah Collymore
Hannah es escritora y editora con casi una década de experiencia en redacción de blogs y reportajes sobre eventos en el ámbito de las criptomonedas. En Cryptopolitan, colabora en la sección de noticias, informando y analizando las últimas novedades en DeFi, RWA, regulación de criptomonedas, IA y tecnologías de vanguardia. Se graduó en Administración de Empresas por la Universidad de Arcadia.
















