BlockBeats tin tức, ngày 21 tháng 7, theo giám sát của BlockSec Phalcon, cầu nối Cardano của Wanchain đã bị tấn công, khoảng 515 triệu NIGHT đã bị đánh cắp từ kho bạc cầu nối (Treasury).
Phân tích ban đầu của BlockSec cho rằng, gốc rễ của lỗ hổng nằm ở cách mã hóa không đơn ánh (non-injective) của trình xác thực TreasuryCheck đối với thông điệp chữ ký: nối trực tiếp 14 trường có độ dài thay đổi để tạo ra thông điệp cần ký, không sử dụng dấu phân cách hoặc tiền tố độ dài, dẫn đến các tổ hợp trường khác nhau có thể tạo ra cùng một chuỗi byte, từ đó có thể tái sử dụng chữ ký hợp lệ để thực hiện cuộc tấn công.
