Wanchain Cardano Köprüsüne Saldırı: 515 Milyon NIGHT Boşaltıldı
- Wanchain Cardano Köprüsüne Saldırı: 515 Milyon NIGHT Boşaltıldı
- BlockSec Phalcon’a göre Wanchain Cardano köprüsü saldırıya uğradı. Yaklaşık 515 milyon NIGHT token’ın köprü hazinesinden boşaltıldığı bildirildi.
Blockchain güvenlik platformu BlockSec Phalcon, 21 Temmuz 2026’da Wanchain’in Cardano köprüsüne yönelik bir saldırı tespit edildiğini bildirdi. X’ten paylaşılan ilk incelemeye göre saldırıda köprü hazinesinden yaklaşık 515 milyon NIGHT token boşaltıldı. Olay, Wanchain’in Cardano bağlantılı köprü altyapısında gerçekleşti. BlockSec, saldırının temel nedeninin TreasuryCheck doğrulayıcısındaki imzalı mesaj oluşturma yönteminden kaynaklanmış olabileceğini belirtti. Saldırının nasıl yapıldığına dair ilk bulgular, aynı imzanın farklı veri kombinasyonlarında yeniden kullanılmasına imkan veren teknik bir zafiyete işaret ediyor.
Öne Çıkanlar
- BlockSec Phalcon, Wanchain Cardano köprüsünün saldırıya uğradığını bildirdi.
- Yaklaşık 515 milyon NIGHT token’ın köprü hazinesinden çekildiği belirtildi.
- İlk bulgular, TreasuryCheck doğrulayıcısındaki mesaj kodlama sorununa işaret ediyor.
- Sorunun, imzalı mesajlarda alan sınırlarının net ayrılmamasından kaynaklanmış olabileceği değerlendiriliyor.
Saldırının Teknik Nedeni Ne Olabilir?
BlockSec’in ilk analizine göre sorun, TreasuryCheck doğrulayıcısında imzalanan mesajın oluşturulma biçiminden kaynaklanıyor. İmzalı mesaj, 14 farklı değişken uzunluklu alanın ham şekilde arka arkaya eklenmesiyle hazırlanıyor. Bu alanlar arasında ayırıcı, uzunluk bilgisi veya net sınır işareti bulunmadığı için farklı veri kombinasyonları aynı bayt dizisini oluşturabiliyor.
Bu durum, saldırganın aynı hash değerine ulaşan farklı alan değerleri üretmesine imkan tanımış olabilir. Hash aynı kaldığında geçerli imzanın farklı bir işlem yapısı için yeniden kullanılabilmesi mümkün hale geliyor. Yani zafiyet doğrudan özel anahtarın ele geçirilmesinden değil, imzanın doğrulanma biçimindeki belirsizlikten kaynaklanmış görünüyor.
BlockSec Hangi Bulgulara Ulaştı?
BlockSec, ilk incelemede zincir üzerindeki Plutus V2 bytecode’unu ayrıştırdığını ve saldırı işlemindeki redeemer verisini çözdüğünü açıkladı. Buna göre saldırı, Cardano tarafındaki akıllı sözleşme mantığında imzalı mesajın nasıl oluşturulduğu ile bağlantılı olabilir.
Analizde ayrıca aynı on-chain bytecode içinde SerialiseData yerleşik fonksiyonunun bulunduğu, ancak bunun imza hash’i oluşturulurken değil, yalnızca çıktı datum eşleşmesi tarafında kullanıldığı belirtildi. BlockSec’e göre imza hash’i için Sha3_256(SerialiseData(…)) yaklaşımı kullanılsaydı, veri alanları CBOR formatında net sınırlarla kodlanacağı için bu tür bir imza yeniden kullanım saldırısı engellenebilirdi.
Bu Olay Neden Önemli?
Cross-chain köprüler, farklı blockchain ağları arasında varlık transferi sağladıkları için kripto para ekosisteminin en kritik altyapılarından biri kabul ediliyor. Wanchain’in WanBridge ürünü de kullanıcıların token ve NFT’leri EVM ve EVM dışı ağlar arasında aracı olmadan transfer edebilmesini hedefliyor.
Bu nedenle köprü sözleşmelerindeki küçük bir kodlama hatası bile büyük ölçekli fon hareketlerine yol açabiliyor. Wanchain Cardano köprüsünde bildirilen bu saldırı, özellikle imza doğrulama, veri kodlama ve akıllı sözleşme denetimlerinin önemini yeniden gündeme taşıdı. Olayın nihai etkisi, Wanchain ekibinin yapacağı resmi açıklama, fonların izlenebilirliği ve köprü işlemlerine yönelik alınacak güvenlik önlemleriyle daha net anlaşılacak.
Veri Tablosu
Başlık
Detay
Olay
Wanchain Cardano köprüsüne saldırı iddiası
Bildiren
BlockSec Phalcon
Tarih
21 Temmuz 2026
Etkilenen varlık
NIGHT token
Bildirilen miktar
Yaklaşık 515 milyon NIGHT
Olası neden
TreasuryCheck doğrulayıcısında imzalı mesaj kodlama zafiyeti
Teknik risk
Aynı imzanın farklı veri alanlarıyla yeniden kullanılabilmesi
Etki alanı
Cardano bağlantılı Wanchain köprü hazinesi
Sık Sorulan Sorular
Wanchain Cardano köprüsünde ne oldu?
BlockSec Phalcon’a göre Wanchain Cardano köprüsü saldırıya uğradı ve köprü hazinesinden yaklaşık 515 milyon NIGHT token boşaltıldı.
Saldırının nedeni ne olabilir?
İlk bulgular, TreasuryCheck doğrulayıcısında imzalı mesajın alan sınırları olmadan oluşturulmasına işaret ediyor. Bu yapı, farklı veri kombinasyonlarının aynı hash değerini üretmesine neden olmuş olabilir.
Özel anahtarlar ele mi geçirildi?
Mevcut ilk değerlendirme özel anahtar sızıntısından çok, imza doğrulama mantığındaki kodlama zafiyetine odaklanıyor. Ancak nihai sonucun resmi teknik raporla netleşmesi gerekir.
Bu olay neden kripto para piyasası için önemli?
Çünkü cross-chain köprüler yüksek miktarda varlık taşır. Bu tür olaylar, köprü güvenliği, akıllı sözleşme denetimi ve imza doğrulama mekanizmalarının ne kadar kritik olduğunu gösterir.

0 yorum yapıldı
İlk yorumu sen yaparak tartışmayı başlatabilirsin.