• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Wanchain Cardano桥遭1300万美元漏洞攻击

2026-07-21 17:12:00
收藏

桥接攻击导致5.15亿NIGHT代币被盗

2026年7月21日,Wanchain连接Cardano与BNB Chain的桥接遭到攻击,约5.152亿枚NIGHT代币从桥接资金池中被盗。按攻击前价格计算,被盗代币价值约1300万美元。CoinGecko数据显示,事件发生后该代币交易价格约为0.0186美元,按当时价格计算,5.15亿枚NIGHT的价值接近900万至1000万美元。

攻击发生在八分钟内,仅通过四笔快速交易完成。BlockSec Phalcon追踪发现,攻击者的赎回凭证源自一笔合法的BSC交易,该交易仅授权约3110枚NIGHT;随后,攻击者在Cardano上重复使用同一签名,利用原始拼接哈希中的字段边界模糊性,提取了超过2.03亿枚NIGHT。攻击者将盗取代币转入Cardano上的一个主钱包,随后通过去中心化交易所(DEX)互换和DeFi协议迅速抛售了约90%的赃物。

攻击根源:验证器缺陷

BlockSec的监测显示,此次攻击利用了TreasuryCheck验证器签名消息编码中的漏洞。问题源于对14个可变长度赎回字段进行原始拼接,且未使用分隔符,使得不同字段组合可产生相同的字节串,从而复用同一哈希和签名。BlockSec通过分析链上Plutus V2字节码并解码攻击交易中的赎回数据,确认了该漏洞,并指出若使用Sha3_256(SerialiseData(...)),通过提供清晰的CBOR编码字段边界,本可避免此问题。

Wanchain确认已获悉影响Cardano–BNB Chain桥接的事件,导致Cardano上桥接合约中的NIGHT代币被提取,并表示已暂停桥接,团队正在调查。Midnight则表示其核心网络保持安全,称该事件仅涉及桥接基础设施。

NIGHT是Midnight的原生治理代币,同时生成用于交易和智能合约执行的网络资源DUST。Midnight作为一条注重隐私的Cardano合作伙伴链运行,采用双代币经济模型,并于2026年3月启动主网。桥接事件报道传出后,NIGHT价格大幅下跌,24小时内跌幅超过30%,跌至约0.016美元的历史低点。

Wanchain最初于2025年12月为NIGHT在Cardano与BNB Chain之间推出了跨链支持。此次桥接事件再次引发了对原生资产通过第三方基础设施转移时所产生风险的关注。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%