BlockSec Phalcon sagte, die Cardano-übergreifende Brücke von Wanchain sei angegriffen worden und etwa 515 Millionen NIGHT seien gestohlen worden. Laut Foresight News legt die vorläufige Untersuchung nahe, dass das Problem auf eine nicht-eins-zu-eins-Abbildungs-(nicht injektive) Kodierungsproblematik in der Verarbeitung der signierten Nachricht des TreasuryCheck-Validators zurückzuführen ist.
Die signierte Nachricht wurde erstellt, indem 14 variablenlangen Redeemer-Felder mithilfe einer AppendByteString-Fold-Operation ohne Trennzeichen oder Längenpräfixe aneinandergehängt wurden. Dadurch konnten unterschiedliche Feldwert-Tupel dieselbe Bytezeichenkette erzeugen, was zu identischen Hashes führte und die Wiederverwendung gültiger Signaturen ermöglichte.
