De acordo com a BlockSec, a ponte entre cadeias de Cardano da Wanchain sofreu um ataque em 21 de julho, com aproximadamente 515 milhões de tokens NIGHT roubados do cofre (vault) da ponte.
A investigação da BlockSec identificou a causa raiz como uma vulnerabilidade na codificação de uma mensagem de assinatura no validador TreasuryCheck. O validador construía mensagens de assinatura através da concatenação de 14 campos de resgate de tamanho variável, sem delimitadores nem prefixos de tamanho, permitindo que diferentes combinações de valores de campos produzissem a mesma sequência de bytes e, assim, reutilizassem o mesmo hash e uma assinatura válida. A BlockSec verificou a vulnerabilidade através da descompilação do bytecode Plutus V2 on-chain e da descodificação da transacção do ataque.