El puente de Wanchain entre Cardano y BNB Chain sufrió un ataque que drenó aproximadamente 515.000.000 de NIGHT, mientras varios exchanges congelaron operaciones y Midnight aclaró que su red principal permaneció segura.
***
- El atacante sustrajo cerca de 515.000.000 de tokens NIGHT, valorados en aproximadamente USD $13.000.000.
- BlockSec Phalcon atribuyó el incidente a una falla que permitió reutilizar una firma válida y autorizar transferencias mucho mayores.
- La Fundación Midnight afirmó que su red, sus validadores y su mecanismo de consenso no fueron afectados.
🚨 ¡Alerta Cripto!
Wanchain pierde USD $13 millones tras un ataque al puente Cardano-BNB.
El atacante drenó 515.000.000 de tokens NIGHT.
El precio de NIGHT cayó un 30% tras el robo.
La Fundación Midnight confirmó que su red no fue comprometida.
Exchanges como KuCoin y… pic.twitter.com/JQMOtIJbvU
— Diario฿itcoin (@DiarioBitcoin) July 21, 2026
El puente operado por Wanchain que conecta Cardano con BNB Chain sufrió una explotación el 21 de julio de 2026. El atacante drenó aproximadamente 515.000.000 de tokens NIGHT, con un valor estimado de USD $13.000.000.
El incidente provocó una caída cercana al 30% en el precio de NIGHT desde que se conoció el robo. El token llegó a un mínimo histórico próximo a USD $0,016, mientras el mercado esperaba detalles sobre la vulnerabilidad y una posible recuperación de los fondos.
Una falla en la construcción de los mensajes firmados
Los puentes entre cadenas permiten mover representaciones de activos entre distintas redes blockchain. Para autorizar esas operaciones, suelen emplear validadores que revisan los datos de una transferencia y firman mensajes antes de liberar los tokens.
De acuerdo con el análisis de BlockSec Phalcon, el problema se encontraba en TreasuryCheck, un componente del sistema de validación de Wanchain. Este mecanismo reunía 14 campos de longitud variable dentro de un solo mensaje.
El diseño no incorporaba delimitadores ni marcadores de longitud entre los campos. Como resultado, distintas combinaciones de valores podían producir exactamente la misma secuencia de bytes y, por tanto, el mismo hash.
La debilidad permitió que una firma emitida para una operación pudiera reutilizarse en otra con datos diferentes. En términos prácticos, el sistema no distinguía de forma inequívoca todos los mensajes que sus validadores debían autorizar.
BlockSec Phalcon identificó el problema como una falla de codificación no inyectiva en el mensaje firmado. Esa característica abrió la puerta a que el atacante presentara una firma legítima como respaldo para transferencias de NIGHT mucho más grandes.
Una firma válida había autorizado originalmente una transferencia de 3.110 NIGHT. El atacante reutilizó esa misma firma para extraer más de 203.000.000 de NIGHT en una sola transacción.
El impacto sobre NIGHT y la respuesta del ecosistema
El ataque no se limitó a una pérdida contable para la tesorería del puente. La salida masiva de tokens también aumentó la presión vendedora sobre NIGHT y deterioró la confianza de los participantes en los activos puenteados.
Wanchain informó que investigaba el incidente y desconectó el puente afectado. La medida buscó impedir nuevas operaciones mientras el equipo revisaba la causa técnica del exploit y evaluaba las alternativas disponibles.
KuCoin, Kraken, Binance, Bybit, OKX y MEXC comenzaron a coordinarse con la Fundación Midnight. Entre las acciones anunciadas se incluyó la congelación de depósitos y retiros de NIGHT para limitar el movimiento de los tokens sustraídos.
La coordinación entre exchanges puede dificultar que el atacante convierta rápidamente los activos robados en otros tokens o monedas fiduciarias. Sin embargo, la noticia no confirmó que los fondos hubieran sido recuperados ni que existiera un plan definitivo de compensación.
El volumen de negociación de NIGHT también se redujo mientras los operadores esperaban una explicación más completa de Wanchain. La incertidumbre se concentró en dos preguntas: cómo corregirá la compañía la vulnerabilidad y si será posible recuperar el dinero sustraído.
Midnight asegura que su red no fue comprometida
La Fundación Midnight intentó separar el ataque al puente de la seguridad de su propia infraestructura. La organización afirmó que el incidente correspondía a una falla aislada en el puente Cardano-BNB administrado por Wanchain.
Según la Fundación Midnight, el protocolo de Midnight no sufrió una intrusión. La red de validadores, el consenso y la infraestructura central también permanecieron fuera del alcance del ataque.
La distinción resulta relevante para los usuarios que mantienen NIGHT o interactúan con el ecosistema. El robo afectó a los tokens NIGHT puenteados y negociados en Cardano y BNB Chain, no a los tokens ubicados dentro de la infraestructura de Midnight.
En los mercados de criptomonedas, un exploit en un puente puede generar dudas sobre todo el proyecto relacionado, aunque la vulnerabilidad se encuentre en una capa externa. Por eso, la aclaración de Midnight buscó evitar que el incidente se interpretara como una falla del protocolo completo.
La seguridad de los puentes sigue siendo un punto crítico para la interoperabilidad blockchain. Estos sistemas concentran activos y dependen de contratos, validadores, firmas y procesos de verificación que deben identificar cada mensaje de manera única.
Un incidente que expone los riesgos de los puentes
Wanchain señaló que no había sufrido una violación de este tipo durante más de ocho años de operación. En ese periodo, la empresa trabajó con puentes entre cadenas que abarcan docenas de blockchains.
La duración de ese historial no elimina la gravedad del exploit, pero muestra la dificultad de mantener seguros sistemas que conectan redes con reglas y formatos diferentes. Una debilidad pequeña en la forma de construir mensajes puede producir pérdidas de gran escala.
El caso de TreasuryCheck ilustra un riesgo técnico específico: la ambigüedad en la representación de datos. Cuando el sistema concatena campos variables sin separadores, una firma puede terminar vinculada a más de una interpretación posible del mensaje.
La reutilización de una firma también demuestra que la validez criptográfica no basta por sí sola. El sistema debe garantizar que la firma corresponda a una operación concreta, completa y no reutilizable en un contexto distinto.
La investigación de Wanchain deberá determinar el alcance final del robo y las medidas correctivas. Mientras tanto, los exchanges y la Fundación Midnight mantienen una respuesta coordinada para mitigar el impacto sobre los usuarios y el mercado de NIGHT.
El episodio deja además una advertencia para los participantes de DeFi y de los mercados de tokens puenteados. La seguridad de un activo depende no solo de su blockchain de origen, sino también de cada infraestructura que interviene en su emisión, custodia y transferencia.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
IA
La IA de Meta está bloqueando cuentas de usuarios que no han violado ninguna regla
IA
Substack lanza un detector de IA para combatir el “Claudefishing”
Empresas
OpenAI y Anthropic elevan inversión para mayor influencia federal a niveles récord
Blockchain