پل کاردانو-بیانبی وانچین، یک پروتکل کراسچین که امکان انتقال داراییها بین کاردانو [ADA] و سایر شبکههای بلاکچین را فراهم میکند، بهطور مشکوکی مورد نفوذ قرار گرفت.
این موضوع به مهاجمان اجازه داد تا تا ۵۱۵ میلیون توکن NIGHT به ارزش ۹ میلیون دلار را از خزانه پل برداشت کنند.
طبق تحقیقات، این نفوذ به دلیل یک آسیبپذیری رمزنگاری در اعتبارسنج خزانه پل به نام کدگذاری پیام امضا شده غیر تزریقی ایجاد شد.
برداشتهای متعدد منجر به از دست رفتن ۵۱۵ میلیون NIGHT
برای روشن شدن موضوع، هر درخواست برداشت در یک سیستم امن باید یک پیام متمایز تولید کند. این کار به منظور اطمینان از این است که امضای دیجیتال یک اعتبارسنج فقط میتواند آن تراکنش خاص را تأیید کند.
با این حال، این آسیبپذیری به دلیل درخواستهای برداشت متعدد که منجر به تولید همان پیام رمزنگاری شده شد، ممکن گردید.
در نتیجه، فرد متخلف توانست بدون دسترسی به کلید خصوصی اعتبارسنج، قادر به تأیید برداشتهای جعلی شود. این کار با استفاده مجدد از یک امضای معتبر از یک تراکنش قانونی انجام شد.
به جلوتر که میرویم، متخلف همچنین توکنهای دزدیده شده NIGHT را به ADA در شبکه کاردانو تبدیل کرد..
اقدامات انجام شده و تأثیر بر NIGHT
از آن زمان، وانچین پل کاردانو-بیانبی را متوقف کرده و تحقیقات را آغاز کرده است. آنها حتی تأیید کردند که این حادثه محدود به پل بوده و تأثیری بر شبکه Midnight یا بلاکچین اصلی کاردانو نداشته است.

افزایش نفوذها، اما امید باقی است
در واقع، در هفته گذشته، فضای کریپتو شاهد چندین نفوذ بوده است که در آن متخلف از یک نقص خاص در یک پروتکل غیرمتمرکز سوءاستفاده کرده است. این شامل نفوذ به Allbridge Core، یک پل کراسچین بود که منجر به از دست رفتن ۱.۶۵ میلیون دلار شد.
سپس یک صرافی غیرمتمرکز دائمی در Arbitrum به نام Ostium هدف یک نفوذ اوراکل قرار گرفت که منجر به از دست رفتن ۱۸ میلیون دلار شد. در نهایت، یک پیشنهاد حکومتی مخرب که تأیید شد منجر به یک نفوذ شد که حدود ۲۰ میلیون دلار به اکوسیستم BONK آسیب رساند.
با این حال، با وجود افزایش فراوانی حملات، DeFiLlama اعلام کرد که مجموع خسارات به شدت به ۱ میلیارد دلار تا ژوئیه ۲۰۲۶ کاهش یافته است که در مقایسه با ۲.۱۳۵ میلیارد دلار در همان دوره در ۲۰۲۵ بوده است.

خلاصه نهایی
- یک نفوذ به پروتکل کراسچین منجر به از دست رفتن ۵۱۵ میلیون توکن NIGHT به ارزش ۹ میلیون دلار شد.
- متخلف با استفاده مجدد از یک امضای معتبر از یک تراکنش قانونی به دسترسی برای تأیید برداشتهای جعلی دست یافت.

