BlockSecによると、WanchainのCardanoクロスチェーンブリッジが7月21日に攻撃を受け、ブリッジのVaultから約5億1,500万のNIGHTトークンが盗まれたとのことです。
BlockSecの調査では、原因はTreasuryCheckバリデーターにおける署名メッセージのエンコーディング脆弱性だと特定されました。このバリデーターは、区切り文字や長さプレフィックスなしで14個の可変長の償還(redeem)フィールドを連結して署名メッセージを構築していました。そのため、異なるフィールド値の組み合わせが同一のバイト列を生成し、その結果、同じハッシュと有効な署名を再利用できてしまったのです。BlockSecは、オンチェーンのPlutus V2バイトコードを逆コンパイルし、攻撃取引をデコードすることで、この脆弱性を検証しました。