Un ataque al puente entre Binance y Cardano hizo desaparecer 10 millones de dólares en un solo lunes.

Un ataque al puente entre Binance y Cardano hizo desaparecer 10 millones de dólares en un solo lunes.

Por qué la arquitectura obsoleta de Wanchain facilitó el robo de 290 millones de tokens

image

Los atacantes robaron tokens NIGHT por una suma importante, por lo que el valor de la moneda se hundió casi a la mitad, pero ya al cabo de un día recuperó parte de las pérdidas. Los estafadores aprovecharon una vulnerabilidad en el puente intercadena Wanchain y retiraron 290 millones de tokens.

El incidente ocurrió el 20 de julio y afectó a un puente obsoleto entre las redes Binance y Cardano. Tras la extracción de los fondos, los tokens robados empezaron a venderse, por lo que el precio de NIGHT cayó aproximadamente un 43% y alcanzó un mínimo histórico. Luego el precio subió casi un 19% en 24 horas, acercándose a $0,022.

El equipo de Wanchain confirmó el incidente y comunicó que el puente intercadena entre Cardano y Binance está temporalmente desconectado para los usuarios. La empresa declaró que la investigación ya está en marcha, prometió publicar los resultados al terminarla y subrayó que tiene la intención de informar a la comunidad de la forma más abierta posible sobre el progreso de los trabajos.

El fundador de Cardano, Charles Hoskinson, declaró que la vulnerabilidad estaba en la antigua arquitectura del puente, creada por una empresa externa. Según él, el incidente no puede considerarse un problema solo de NIGHT o del proyecto Midnight.

Hoskinson relacionó el aumento de casos similares con el rápido desarrollo de la inteligencia artificial. Las herramientas automáticas encuentran cada vez más rápido las debilidades en el software, por lo que se descubren vulnerabilidades no solo en proyectos de criptomonedas, sino también en el núcleo de Linux y en otros sistemas complejos. Incluso un programa bien protegido, en su opinión, con el tiempo puede volverse vulnerable si se somete constantemente a pruebas de resistencia.

Hoskinson considera que la industria debe dejar atrás los puentes antiguos en favor de sistemas con pruebas de conocimiento cero. El proyecto Midnight utiliza ese enfoque para verificar las operaciones mediante criptografía, en lugar de confiar en los operadores del puente o en los poseedores de las claves. Según él, esa arquitectura puede hacer el sistema menos dependiente de mecanismos que ya han permitido en varias ocasiones a los atacantes robar grandes sumas.