Cardano gehackt? NIGHT coin daalde 30% door Wanchain
Wij geloven in volledige transparantie naar onze lezers. Sommige van onze artikelen bevatten links naar affiliate partners. Via deze samenwerkingen kunnen wij een commissie verdienen. Dit heeft echter nooit invloed op de onafhankelijkheid van onze analyses, meningen of reviews. Onze beoordelingen zijn uitsluitend gebaseerd op onze vastgestelde evaluatiecriteria. Lees meer.

Hackers stalen 515 miljoen NIGHT-tokens – circa $9 miljoen – via een kwetsbaarheid in de Wanchain Cardano-BNB cross-chain bridge, en zeven grote exchanges bevroren op verzoek van de Midnight Foundation onmiddellijk de wallets van de aanvaller. De NIGHT-koers daalde tijdelijk met meer dan 30% naar een all-time low van $0,016. Zijn de gestolen fondsen nog te redden, of heeft de aanvaller het merendeel al buiten bereik gebracht?
Hoe de aanvaller de bridge leeghaalde in minuten
De kwetsbaarheid zat in de TreasuryCheck-validator van de Wanchain-brug, die ongeveer twee jaar operationeel was. Beveiligingsanalisten van BlockSec’s Phalcon-platform stelden vast dat het contract 14 datavelden aaneengesloten verwerkte zonder scheidingstekens.
De aanvaller hergebruikte een legitieme BNB Chain-handtekening die bedoeld was voor een overdracht van slechts 3.110 NIGHT. Door het ontbreken van duidelijke grenzen tussen de datavelden kon diezelfde handtekening aan de Cardano-kant worden ingezet om de transactie met een factor 65.000 op te blazen – van 3.110 naar 203 miljoen NIGHT in één operatie. Dit type aanval houdt in dat een legitieme BNB Chain-handtekening opnieuw wordt gebruikt door het ontbreken van duidelijke grenzen tussen de datavelden, waardoor de transactie met 65.000 keer wordt opgeblazen.
De Wanchain-brug is inmiddels volledig uitgeschakeld terwijl het team de kwetsbaarheid in de architectuur patcht. Een direct structureel gevolg is dat wrapped NIGHT-tokens op BNB Chain tijdelijk zonder onderpand kwamen te staan, doordat de Cardano treasury werd leeggehaald.
Zeven exchanges bevriezen gestolen fondsen
De Midnight Foundation – de organisatie achter het privacy-gerichte Cardano-sidechain Midnight – activeerde direct een gecoördineerde respons. Binance, OKX, Kraken, KuCoin, Bybit, Gate en MEXC blacklistten de wallets van de aanvaller, tijdelijk geassocieerde accounts bevroren en staakten NIGHT-deposits en -withdrawals. Daarmee werd de liquidatie van 515 miljoen NIGHT-tokens geblokkeerd.
De aanvaller slaagde er desondanks in circa 290 miljoen tokens te dumpen via Cardano DEX’en, waar geautomatiseerde bevriezingen technisch niet mogelijk zijn. Die verkopen veroorzaakten de scherpe koersdaling naar $0,016.
Cardano en Midnight blijven operationeel
De Midnight Foundation benadrukte in haar officiële update dat zowel het Midnight Layer 1-netwerk als de Cardano-blockchain normaal blijven functioneren. De kwetsbaarheid was volledig geïsoleerd binnen de Wanchain bridge-code en is geen systeemfout in de kernprotocollen van beide netwerken. De Foundation waarschuwde de community bovendien uitsluitend officiële communicatiekanalen te volgen vanwege verhoogd phishing-risico in de nasleep van het incident. De kwetsbaarheid was volledig geïsoleerd binnen de Wanchain bridge-code.
Vooruitblik: herstelplan en audit staan centraal
De Midnight Foundation benadrukt dat de incidentrespons gericht is op het isoleren van de gestolen fondsen binnen gecentraliseerde systemen. De Midnight Foundation zet het onderzoek voort en is de onderzoek voortzetting; er is in de update geen formeel herstelplan genoemd;
Voor beleggers die bredere Cardano-ontwikkelingen volgen biedt de Cardano-Volvo samenwerking context over hoe het ecosysteem zich los van dit incident blijft ontwikkelen. Cruciale signalen om te bewaken: de Wanchain-brug is volledig uitgeschakeld terwijl het team de kwetsbaarheid in de architectuur patcht de communicatie van de Midnight Foundation over het onderpandprobleem op BNB Chain, .