Хакер воспользовался критической ошибкой в механизме проверки цифровых подписей валидатора TreasuryCheck на базе Plutus V2. Уязвимость позволяла повторно использовать ранее подтвержденные подписи, что позволило злоумышленнику провести несанкционированные операции.
Мошенник вывел похищенные средства за девять минут четырьмя транзакциями. После этого он продал около 300 млн токенов NIGHT через децентрализованные биржи (DEX) в сети Cardano.
Аналитики BlockSec обнаружили два адреса, предположительно связанные с хакером. На одном из адресов зафиксированы продажи похищенных токенов, а на втором по-прежнему хранится значительный объем NIGHT.
В Midnight Foundation заявили, что атака не затронула основную сеть проекта. По версии представителей организации, уязвимость затронула только инфраструктуру кроссчейн-моста Wanchain, а сеть Midnight продолжает работать в штатном режиме.
Ранее протокол криптокредитования Bonzo Lend на базе Hedera сообщил об ущербе в размере около $9,05 млн после манипуляций злоумышленника с ценой токена SAUCE.

