За даними BlockSec, кросчейн-мост Cardano від Wanchain зазнав атаки 21 липня: приблизно 515 мільйонів токенів NIGHT було викрадено зі сховища моста.
Розслідування BlockSec визначило першопричину як уразливість у кодуванні повідомлення з Підписом у валідаторі TreasuryCheck. Валідатор формував повідомлення з підписами шляхом конкатенації 14 полів redeem змінної довжини без розділювачів або префіксів довжини, що дозволяло різним комбінаціям значень полів генерувати однакові байтові рядки і, таким чином, повторно використовувати той самий хеш та дійсний підпис. BlockSec підтвердив уразливість, декомпілювавши ончейн bytecode Plutus V2 та розшифрувавши транзакцію атаки.