$NIGHT wurde gestohlen. Ihr kauft weiter

PANews, 21. Juli – Laut BlockSec-Monitoring wurde der Cardano-Cross-Chain-Bridge von Wanchain angegriffen. Etwa 515 Millionen NIGHT-Tokens wurden aus der Treasury-Cross-Chain-Bridge-Kasse gestohlen. Erste Untersuchungen zeigen, dass die grundlegende Ursache ein Problem bei der Codierung nicht-eindutiger Signaturnachrichten im TreasuryCheck-Validator ist: Die Signaturnachricht wird durch eine ursprüngliche Konkatenation von 14 variabel langen Rücknahme-(Redeem-)Feldern (mit AppendByteString gefaltet) konstruiert, ohne Trennzeichen oder Längenpräfixe. Dadurch können unterschiedliche Kombinationen von Feldwerten denselben Byte-String erzeugen, was die Wiederverwendung des gleichen Hashes und einer gültigen Signatur ermöglicht. BlockSec hat den Exploit bestätigt, indem es den Redeem-Datenanteil der Angriffs-Transaktion anhand dekodierter Rücknahme-Daten validierte, nachdem es den On-Chain Plutus-V2-Bytecode dekompiliert und die Redeem-Daten entschlüsselt hatte. Wenn man Sha3_256(SerialiseData(...)) anstelle der aktuellen Methode verwendet, um klare CBOR-Codierungs-Grenzen der Felder bereitzustellen, kann man solche Exploit-Angriffe verhindern.