Согласно BlockSec, кроссчейн-мост Cardano от Wanchain подвергся атаке 21 июля: из хранилища моста были похищены примерно 515 миллионов токенов NIGHT.
В ходе расследования BlockSec установила, что первопричиной стала уязвимость в кодировании сообщения с Подписью в валидаторе TreasuryCheck. Валидатор формировал сообщения с Подписью, объединяя 14 полей redeem переменной длины без разделителей или префиксов длины. Это позволяло различным комбинациям значений полей получать идентичные байтовые строки, а значит повторно использовать тот же Хэш и действительную Подпись. BlockSec подтвердила уязвимость, выполнив декомпиляцию ончейн-байткода Plutus V2 и декодировав атакующую транзакцию.