Мост Wanchain для сети Cardano подвергся эксплойту. Инцидент подтвердила команда проекта. Из казны моста было выведено около 515 млн токенов NIGHT. По оценке BSCN, до атаки эта сумма составляла примерно $13 млн; другие источники оценивают стоимость выведенных активов примерно в $9 млн. Редакция BeInCrypto собрала в одном обзоре все, что известно об инциденте к этой The post Хакеры взломали Cardano-мост Wanchain для: украдено 515 млн NIGHT appeared first on BeInCrypto.
Мост Wanchain для сети Cardano подвергся эксплойту. Инцидент подтвердила команда проекта. Из казны моста было выведено около 515 млн токенов NIGHT. По оценке BSCN, до атаки эта сумма составляла примерно $13 млн; другие источники оценивают стоимость выведенных активов примерно в $9 млн.
Редакция BeInCrypto собрала в одном обзоре все, что известно об инциденте к этой минуте.
Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наш телеграм-канал, обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!
Предварительное расследование BlockSec указывает, что корень проблемы — неинъективное кодирование подписанного сообщения в валидаторе TreasuryCheck. Валидатор — это программа-контракт, которая проверяет, можно ли одобрить операцию. «Неинъективное кодирование» означает, что разные наборы данных на входе могут превращаться в одну и ту же строку на выходе, то есть система перестает различать разные операции.
Механизм уязвимости, по описанию BlockSec, выглядел так:
BlockSec подтвердила это, декомпилировав ончейн-байткод Plutus V2 (то есть восстановив исходную логику из кода контракта, работающего в сети) и раскодировав redeemer атакующего из транзакции эксплойта. Тот же байткод содержит встроенную функцию SerialiseData, однако она задействована только на пути сопоставления output-datum, а не при построении хеша для подписи. Применение Sha3_256(SerialiseData(…)) обеспечило бы однозначные границы полей в кодировке CBOR и предотвратило бы этот класс атак с повторным использованием подписи.
Чтобы понять эксплойт, достаточно одного простого примера. Директор одобрил цифровую комбинацию 12345 и заверил ее своей подписью. Подпись подтверждает всю комбинацию целиком, никаких пометок внутри нее нет.
Проверяющая программа делит комбинацию на два поля: «кому» и «сколько». По замыслу директора кому = 12, сколько = 345. Но в самой комбинации не записано, где проходит граница между полями. Комбинацию 12345 можно разделить и иначе: кому = 123, сколько = 45. Цифры не тронуты, комбинация та же, подпись подлинная — а получатель и сумма получаются другими.
Именно на этом и была построена атака: злоумышленник не подделывал подпись и не менял комбинацию, а сдвинул невидимую границу между полями. Подпись оставалась действительной, потому что подтверждает комбинацию целиком, но не то, как программа разделит ее на части.
По данным Coinminutes, злоумышленники подделали сообщения, чтобы неправомерно эмитировать токены, а выведенные средства были обменяны на ADA в сети Cardano.
В официальном аккаунте Wanchain опубликовали уведомление о безопасности, посвященное мосту Cardano — BNB Chain. В нем команда сообщила следующее:
NIGHT — нативный токен Midnight, ориентированного на приватность блокчейн-проекта, который развивается при поддержке Input Output (IO), компании, стоящей за Cardano. После инцидента цена NIGHT упала более чем на 30% в течение дня, опустившись в моменте до отметки около $0,016 и обновив исторический минимум.
В Midnight Foundation подчеркнули, что инцидент изолирован в пределах моста Wanchain Cardano — BNB и не затрагивает саму сеть Midnight. Согласно их заявлению:
The post Хакеры взломали Cardano-мост Wanchain для: украдено 515 млн NIGHT appeared first on BeInCrypto.