El hackeo del puente Wanchain para Cardano: una vulnerabilidad en el validador provocó el robo de 515 millones de tokens NIGHT
El puente Wanchain, que facilita la interoperabilidad entre las redes Cardano y BNB Chain, ha sufrido un ataque dirigido. Como resultado del incidente, se extrajeron aproximadamente 515 millones de tokens NIGHT del tesoro del puente. En el momento del ataque, esta cantidad se valoraba en unos 13 millones de dólares, aunque algunos analistas ofrecen una estimación más conservadora de alrededor de 9 millones de dólares.
Raíz del problema: codificación ambigua de la firma
Un análisis preliminar realizado por expertos en seguridad señala una vulnerabilidad crítica en la implementación del validador TreasuryCheck. El problema radica en la codificación ambigua del mensaje firmado. El validador es un contrato inteligente que verifica si una transacción puede ser aprobada. La "codificación ambigua" significa que diferentes conjuntos de datos de entrada pueden dar lugar a la misma cadena de salida. En términos simples, el sistema pierde la capacidad de distinguir entre diferentes operaciones.
El mecanismo del ataque fue el siguiente:
- El mensaje firmado se formaba mediante la concatenación "cruda" de 14 campos de longitud variable de los datos redeemer (conjunto de datos adjunto a la transacción para verificar su legitimidad) sin utilizar separadores ni prefijos de longitud. Se utilizaba la función AppendByteString.
- Debido a esto, diferentes conjuntos de valores de campo podían producir la misma cadena de bytes.
- Una cadena de bytes idéntica implica un hash (huella digital) idéntico y, en consecuencia, la misma firma, reutilizable.
Para ilustrarlo: imagine que un director aprueba la combinación digital "12345" y la certifica con su firma. El programa verificador divide la combinación en dos campos: "a quién" y "cuánto". Según la intención del director, "a quién" = 12, "cuánto" = 345. Pero la combinación en sí no indica dónde está el límite. La combinación "12345" se puede dividir de otra manera: "a quién" = 123, "cuánto" = 45. Los números no se tocan, la combinación es la misma, la firma es auténtica, pero el destinatario y la cantidad resultan diferentes. El ataque se basó precisamente en esto: el atacante no falsificó la firma, sino que simplemente "desplazó" el límite invisible entre los campos.
La descompilación del bytecode on-chain de Plutus V2 confirmó la presencia de la función integrada SerialiseData, pero solo se utilizó en la ruta de coincidencia output-datum, no al construir el hash para la firma. La aplicación de Sha3_256(SerialiseData(...)) habría garantizado límites de campo inequívocos en la codificación CBOR y habría prevenido esta clase de ataques de reutilización de firma.
Según los analistas, los atacantes falsificaron mensajes para emitir tokens de manera fraudulenta y luego intercambiaron los fondos extraídos por ADA en la red Cardano.
El equipo de Wanchain confirmó el incidente, desconectó el puente para llevar a cabo una investigación y prometió total transparencia y un informe detallado sobre sus resultados.
Reacción del mercado y postura de Midnight Foundation
NIGHT es el token nativo del proyecto Midnight, una solución blockchain orientada a la privacidad desarrollada con el apoyo de Input Output (IO), la empresa detrás de Cardano. La noticia del ataque provocó una fuerte caída en el precio de NIGHT de más del 30% en el día, alcanzando un mínimo histórico de alrededor de $0,016.
Midnight Foundation destacó que el incidente está aislado dentro del puente Wanchain Cardano-BNB y no afecta a la propia red Midnight. El protocolo, la red de validadores, el mecanismo de consenso y la infraestructura clave permanecen seguros y funcionan con normalidad. La Fundación mantiene un contacto estrecho con Wanchain y considera que lo sucedido no cambia el nivel de seguridad ni la integridad operativa de la red Midnight.
Comentario analítico de Cryptalist: Este incidente es otro doloroso recordatorio de que los puentes siguen siendo uno de los puntos más vulnerables en la infraestructura DeFi. La vulnerabilidad relacionada con la codificación ambigua no es nueva, pero su repetición en un proyecto tan significativo como Wanchain indica un problema sistémico con la calidad de la auditoría y las pruebas de contratos inteligentes. La caída de NIGHT del 30% es una reacción esperada del mercado ante la pérdida de liquidez, pero las consecuencias a largo plazo para el propio proyecto Midnight dependerán de la rapidez y eficacia con que Wanchain pueda compensar los daños y restaurar la confianza de los usuarios.