Un importante exploit que involucró un puente conectado al ecosistema Cardano envió el token NIGHT de Midnight a un mínimo histórico el 20 de julio después de que un atacante drenara aproximadamente 515 millones de tokens de la infraestructura operada por Wanchain.
Los tokens se eliminaron de una dirección de bloqueo del lado de Cardano que respaldaba a NIGHT y se unieron a BNB Chain, dejando solo una fracción de las reservas anteriores del puente.
NIGHT cayó más del 30 % durante las consecuencias y tocó un mínimo histórico cercano a 0,015 dólares. A los precios del momento de la venta, los activos robados valían aproximadamente entre 9 y 10 millones de dólares.
Wanchain suspendió el puente de la cadena Cardano a BNB afectado y comenzó a investigar el incidente.
¿Qué causó la explotación del puente de medianoche de Cardano?
Empresa de seguridad blockchain BlockSec dicho su análisis preliminar señaló un posible problema en la codificación de mensajes firmados del validador TreasuryCheck que podría haber permitido que una firma previamente válida se reutilizara con diferentes datos de transacciones.
Sin embargo, la firma destacó que la investigación sigue siendo preliminar.
La Fundación Midnight dijo que la violación se limitó a la infraestructura del puente de terceros y no interrumpió el protocolo, la red de validación, el sistema de consenso o la infraestructura central de Midnight. El contrato inteligente NIGHT que opera en Cardano también continuó funcionando.
Midnight dijo más tarde que Binance, Kraken, KuCoin, Bybit, OKX, Gate y MEXC habían unido esfuerzos para limitar el movimiento de los activos robados. Las medidas incluyeron congelar o restringir cuentas y direcciones asociadas con el incidente, incluir en la lista negra las billeteras vinculadas a atacantes y suspender los depósitos y retiros NOCTURNOS cuando fuera necesario.
La respuesta ha reducido el acceso del atacante a los principales centros comerciales centralizados después de que cientos de millones de NIGHT salieran del tesoro del puente.
El fundador de Cardano, Charles Hoskinson, dijo que las organizaciones de todo el ecosistema formaron una “sala de guerra” para monitorear la situación a medida que se desarrollaba, reuniendo a Midnight, Input Output, Intersect y otros grupos involucrados en la respuesta.
Hoskinson dijo que se necesitarían auditorías para establecer la “verdad sobre el terreno” sobre la falla y la responsabilidad del incidente.
Hoskinson dice que los riesgos del puente permanecen más allá de las defensas centrales de Cardano
El ataque ha desviado la atención hacia una parte de la pila de criptomonedas que, según Hoskinson, sigue siendo particularmente difícil de proteger incluso cuando la cadena de bloques subyacente continúa funcionando normalmente.
“Los puentes son los más vulnerables de todos estos ataques en el espacio de las criptomonedas”, Hoskinson dichoargumentando que los sistemas entre cadenas generalmente dependen de fuentes de verificación o confianza fuera de las redes que conectan.
A diferencia de las transacciones que permanecen dentro de una única cadena de bloques, los puentes deben coordinar la actividad a través de redes separadas. Eso puede requerir retransmisiones externas, validadores, acuerdos de firmas múltiples o contratos inteligentes que determinen si los activos deben liberarse en la cadena de destino.
Como resultado, estas plataformas se han convertido en objetivos de atacantes maliciosos que han robado más de 2 mil millones de dólares en criptomonedas de estas infraestructuras.
Mientras tanto, Hoskinson utilizó el incidente para defender el antiguo énfasis de Cardano en los métodos formales, la revisión por pares y el diseño de protocolos, lo que, según dijo, reduce la cantidad de posibles vectores de ataque disponibles para los actores maliciosos.
Sin embargo, no llegó a describir esas prácticas como una protección completa contra los atacantes.
En cambio, Hoskinson comparó el enfoque con tener un 90% de resistencia a una enfermedad mortal: la probabilidad de daño se puede reducir sustancialmente mientras persiste la posibilidad de fracaso. Él dijo:
“Ser 90% resistente a una enfermedad mortal no significa que seas inmune a una enfermedad mortal. Sólo significa que la mayoría de las veces es poco probable que la contraigas”.
Esa distinción se ha vuelto cada vez más relevante a medida que el ecosistema Cardano se expande más allá de los límites de seguridad de su red base.
Midnight suspendió temporalmente los canjes de Glacier Drop a finales de junio después de que un incidente de seguridad separado afectara algunas billeteras Cardano asociadas con SecondFi. La fundación reanudó los reembolsos el 9 de julio después de concluir que su propia infraestructura y sistemas de reembolso no estaban expuestos.
El exploit Wanchain presenta una vulnerabilidad diferente, pero muestra nuevamente cómo las pérdidas que involucran servicios creados alrededor de Cardano pueden surgir sin una falla en el protocolo de consenso de Cardano.
Hoskinson dijo que la respuesta requiere capas adicionales de protección en lugar de depender únicamente de las propiedades de seguridad de una cadena de bloques subyacente.
Señaló futuros diseños de puentes que incorporen pruebas de conocimiento cero recursivas o plegadas, lo que podría reducir la dependencia de fuentes externas de validación.
Esos sistemas podrían combinarse con medidas como entornos de ejecución confiables y controles de firmas múltiples para crear barreras adicionales contra transferencias no autorizadas.
También destacó Midnight Passport, un sistema de identidad y divulgación selectiva que podría permitir a los usuarios establecer la propiedad de las billeteras sin exponer públicamente toda su información personal.
Esa capacidad podría resultar útil después de ataques en los que los fondos recuperados deban eventualmente devolverse a sus propietarios legítimos. Los procesos de recuperación de criptomonedas pueden resultar difíciles cuando los usuarios han perdido sus credenciales o cuando la propiedad no se puede establecer fácilmente sin sacrificar la privacidad.
Hoskinson dijo que herramientas de identidad más sólidas podrían eventualmente respaldar productos de seguros que cubran pérdidas por fallas de seguridad. Los usuarios que puedan establecer la propiedad y cumplir con los estándares de seguridad definidos podrían comprar una cobertura que proporcione restitución cuando se produzca un exploit.
Esas ideas siguen siendo parte del desarrollo a largo plazo de Midnight y no un remedio inmediato para las pérdidas de Wanchain.
ADA desafía la liquidación NOCTURNA cuando $ 0,20 vuelve a la vista
A pesar del temor a la seguridad, ADA ha experimentado un resultado muy diferente ya que su valor subió casi un 8%.
Datos de criptopizarra mostró que ADA cotizó alrededor de $0,175 el martes después de alcanzar aproximadamente $0,177, extendiendo su ganancia durante la semana pasada a aproximadamente el 11%.
La medida ha devuelto 0,20 dólares al rango después de que el token pasó gran parte de la reciente recesión por debajo de ese umbral.
La divergencia sugiere que hasta ahora los comerciantes han limitado las consecuencias del mercado del exploit de Wanchain al puente y a la NOCHE en lugar de aplicar el mismo descuento a ADA.
ADA también se ha beneficiado de una recuperación más amplia de las criptomonedas. Bitcoin volvió a superar los 66.000 dólares a medida que varios activos digitales importantes avanzaron, lo que ayudó a elevar el sentimiento después de semanas de precios más débiles.
La firma de análisis de blockchain Santiment señaló que este repunte ha hecho que la relación entre el valor de mercado y el valor realizado de Cardano a 30 días vuelva a estar por encima de cero, junto con Bitcoin, ETH y XRP.
La métrica mide si los inversores que adquirieron un activo durante un período específico tienen una ganancia o pérdida promedio. Una lectura positiva de 30 días significa que el comprador típico del mes anterior ha vuelto a obtener ganancias no realizadas.
Para ADA, el cambio representa un cambio marcado con respecto a junio, cuando los datos de Santiment mostraron su MVRV de 30 días alrededor del 18% negativo, lo que colocó a los compradores recientes sustancialmente bajo el agua.
La mejora también crea una fuente potencial de presión de venta. Los tenedores que compraron durante la caída ahora pueden salir con ganancias, lo que les da más incentivos para obtener ganancias si la recuperación pierde impulso.
Santiment ha dicho que las últimas lecturas se mantienen por debajo de los niveles asociados con un mercado sobrecalentado, aunque el movimiento por encima de neutral reduce las condiciones que anteriormente desalentaron las ventas a corto plazo.
El rally también se produce tres días después de que Cardano promulgó el hard fork de van Rossem, trasladando la red a la versión 11 del protocolo.
La actualización amplió la funcionalidad del contrato inteligente de Plutus y endureció varias reglas del libro mayor, manteniendo la cadena de bloques dentro de la era Conway. También fue aprobado a través del proceso de gobernanza en cadena de Cardano que involucró a los DReps, los operadores de grupos de interés y el Comité Constitucional.
Eso deja a ADA acercándose a $ 0,20 con varias fuerzas moviéndose a la vez: un rebote criptográfico más amplio, un progreso reciente del protocolo y un mercado que hasta ahora ha separado la violación de Wanchain de la red subyacente de Cardano, junto con un incentivo creciente para que los tenedores recientemente rentables vendan.
Al cierre de esta edición, NIGHT se ha recuperado aproximadamente un 30% a 0,022 dólares, un aumento del 19% en 24 horas.


