Wanchain-Cardano桥接漏洞遭利用,5.15亿NIGHT代币(价值900万美元)被盗

区块链文库报道:

Wanchain的Cardano到BNB Chain桥遭攻击,约5.15亿NIGHT代币被盗

据区块链安全公司BlockSec称,Wanchain的Cardano到BNB Chain桥疑似遭受攻击,导致其Cardano侧金库中约5.15亿枚NIGHT代币被耗尽。

事件摘要

BlockSec表示,在这起被报道的攻击事件中,约有5.15亿枚NIGHT代币从Wanchain的Cardano桥金库中流出。Midnight项目方称其核心网络依然安全,并表示该事件仅限于桥基础设施本身。受此影响,NIGHT代币价格下跌超过30%,调查人员正在检查Wanchain验证器逻辑中是否存在签名重用问题。

该事件引发了Midnight原生代币的巨额抛售,导致NIGHT在24小时内下跌超过30%。BlockSec旗下Phalcon团队表示,初步调查指向桥使用的TreasuryCheck验证器可能存在缺陷。该安全公司强调,其调查结果仍属初步阶段。与此同时,Midnight基金会表示,该事件影响的是第三方桥基础设施,而非Midnight区块链本身。

BlockSec指出可能存在签名重用漏洞

根据BlockSec的说法,Wanchain Cardano桥疑似被攻击的根源可能在于TreasuryCheck验证器创建签署消息的方式。该公司称,该验证器将14个长度不同的字段拼接在一起,没有添加明确的分隔符,也没有记录每个字段的长度。这种结构可能导致不同的数据集产生相同的最终字节串。

BlockSec表示,这为签名重用攻击创造了可能。攻击者或许能够重新排列字段值,同时保持相同的签署消息,从而使之前有效的签名能够授权另一笔不同的交易。该公司称,在检查了链上Plutus V2代码以及与此次攻击相关的交易后,得出了这一初步结论。调查仍在进行中,截至本文撰写时,Wanchain尚未发布完整的技术事后分析报告。

该安全公司表示,采用更结构化的编码方法本可以避免此类歧义。其分析指出,合约中已经包含了Cardano的SerialiseData函数,但桥在构建签名哈希时似乎并未使用该函数。BlockSec称,对每个字段进行带有明确边界的编码,可以防止两个不同的数据集产生相同的签署消息。

Wanchain最初于2025年12月启动了NIGHT在Cardano和BNB Chain之间的跨链支持。该桥允许用户通过Wanchain运营的跨链基础设施在两条网络之间转移代币。Cardano官方生态系统目录将WanBridge描述为使用阈值签名中继器来连接Cardano与EVM和非EVM网络。

Midnight称核心网络保持安全

Midnight基金会最初表示,正在调查涉及Wanchain Cardano到BNB桥以及桥接NIGHT代币的事件报告。随后,该基金会发布澄清声明,称该事件仅限于Wanchain的第三方桥基础设施。

基金会表示:“该事件仅限于Wanchain Cardano–BNB桥,与Midnight网络本身无关。”并补充说,Midnight的协议、验证器、共识系统和核心基础设施均正常运行。该组织表示,正在与Wanchain合作,桥运营商将继续进行调查。

这一区分很重要,因为被报道的攻击涉及的是用于支持跨链转账的代币,而非改变NIGHT的总供应量。NIGHT是Midnight的原生治理代币,同时也会生成DUST——用于交易和智能合约执行的网络资源。Midnight列出的代币总供应量为240亿枚。

Midnight作为一条以隐私为核心的Cardano侧链运行,采用围绕NIGHT和DUST构建的双代币经济模型。该项目于2026年3月启动主网,NIGHT仍可公开转移和交易。

NIGHT价格暴跌,数亿代币被转移

随着桥攻击事件的消息传出,NIGHT遭到猛烈抛售。数据显示,该代币交易价格约为0.0186美元,24小时内下跌约31%。按此价格计算,5.15亿枚NIGHT的市场价值约为900万至1000万美元。由于代币的波动性,其价值可能快速变化。

大量NIGHT的转移造成了直接的抛售压力,因为据报道在短时间内有数亿枚代币离开了桥金库。然而,Midnight基金会并未表示Midnight协议本身产生了新代币或遭遇了共识故障。其声明始终将该事件描述为跨链桥问题。

此次价格下跌逆转了NIGHT自Midnight上线以来的一部分早期涨幅。据报道,3月主网推出时,NIGHT价格上涨超过20%。此后,该代币面临更加波动的市场,而最近的桥攻击事件再次引发了人们对原生资产通过第三方基础设施转移时所产生风险的关注。

桥安全依然是加密货币领域的反复出现的问题

此次Wanchain事件是2026年多起桥攻击事件之一。此前有报道称,Taiko在验证问题影响其桥系统后暂停了部分网络运行。其他近期事件还涉及Verus Protocol、与Axelar相关的路由以及较旧的Aztec基础设施。

跨链桥安全指南指出,桥通常持有大量资产池,同时依赖复杂系统来验证无法直接通信的网络之间的交易。消息验证、签名者系统和智能合约逻辑中的弱点已多次成为攻击途径。

Wanchain事件仍在调查中。BlockSec已提出可能的技术原因,而Midnight则将确认的评估范围限定在桥层。Wanchain仍需提供完整的交易流程、确切漏洞、桥接NIGHT状态等信息。

© 版权声明
THE END
喜欢就支持一下吧
分享