Wanchain Cardano桥接漏洞导致515M NIGHT被盗,价值900万美元
Wanchain的Cardano到BNB链桥据区块链安全公司BlockSec报告,遭遇了一次漏洞攻击,导致约5.15亿NIGHT从其Cardano侧的国库中被盗。
摘要
- BlockSec表示,在报告的漏洞攻击中,大约5.15亿NIGHT离开了Wanchain的Cardano桥接国库。
- Midnight表示其核心网络保持安全,称此次事件仅限于桥接基础设施。
- NIGHT在调查人员检查Wanchain验证器逻辑中可能的签名重用后,跌幅超过30%。
此次事件引发了对Midnight原生代币的强烈抛售,导致NIGHT在24小时内下跌超过30%。
BlockSec的Phalcon表示,其初步调查指向桥接使用的TreasuryCheck验证器可能存在缺陷。该安全公司强调,其发现仍处于初步阶段。与此同时,Midnight基金会表示,此事件影响了第三方桥接基础设施,而不是Midnight区块链本身。
BlockSec指出可能的签名重用缺陷
根据BlockSec的说法,报告的Wanchain Cardano桥接漏洞可能源于TreasuryCheck验证器创建签名消息的方式。该公司表示,验证器将14个不同长度的字段组合在一起,而没有添加明确的分隔符或记录每个字段的长度。这种结构可能允许不同的数据集生成相同的最终字节字符串。
BlockSec表示,这可能为签名重用攻击创造了路径。攻击者可能能够在保持相同签名消息的情况下重新组织字段值,从而允许先前有效的签名授权不同的交易。
该公司表示,在检查链上Plutus V2代码和与报告的攻击相关的交易后,形成了初步观点。调查仍在进行中,截至撰写时,Wanchain尚未发布完整的技术事后分析。
该安全公司表示,更结构化的编码方法可以防止这种模糊性。其分析指出,合约已经包含了Cardano的SerialiseData函数,但在构建签名哈希时,桥接似乎并未使用它。BlockSec表示,使用明确边界对每个字段进行编码将防止两个不同的数据集生成相同的签名消息。
Wanchain最初于2025年12月推出了NIGHT在Cardano和BNB链之间的跨链支持。该桥接允许用户通过Wanchain运营的跨链基础设施在网络之间移动代币。Cardano的官方生态系统目录将WanBridge描述为使用门限签名中继器将Cardano与EVM和非EVM网络连接。
Midnight表示核心网络保持安全
Midnight基金会最初表示正在调查关于Wanchain Cardano到BNB桥接和桥接NIGHT的事件报告。随后它发布了澄清,称事件仅限于Wanchain的第三方桥接基础设施。
“此次事件仅限于Wanchain Cardano-BNB桥接,并不涉及Midnight网络本身,”基金会表示。
它补充说,Midnight的协议、验证器、共识系统和核心基础设施继续正常运行。该组织表示,正在与Wanchain合作,因为桥接运营商继续进行调查。
这一区分很重要,因为报告的攻击涉及用于支持跨链转移的代币,而不是对NIGHT的总供应量的改变。NIGHT是Midnight的原生治理代币,同时也生成用于交易和智能合约执行的网络资源DUST。Midnight将该代币的总供应量列为240亿。
午夜链作为一个以隐私为中心的Cardano合作链,采用围绕NIGHT和DUST构建的双代币经济模型。该项目于2026年3月启动了主网,而NIGHT仍然可以公开转让和交易。
NIGHT大幅下跌,数亿代币流出
随着桥接事件的报道传播,NIGHT价格急剧下跌。CoinGecko数据显示,该代币交易价格接近0.0186美元,24小时内下跌约31%。在这些价格下,5.15亿NIGHT的市场价值大约在900万美元到1000万美元之间。由于代币的波动性,价值可能迅速变化。
NIGHT的大量流动造成了立即的卖压,因为据报道数亿代币在短时间内离开了桥接金库。然而,午夜基金会并没有表示午夜协议本身创造了新代币或遭遇了共识失败。其声明始终将此事件描述为跨链桥接问题。
价格的下跌逆转了NIGHT自午夜推出以来的部分市场收益。正如crypto.news在3月报道的,NIGHT在主网推出时上涨了超过20%。此后,该代币面临了更为波动的市场,而最新的桥接事件再次引起了人们对本地资产通过第三方基础设施移动时所带来的风险的关注。
-- 价格
桥接安全性在加密货币中仍然是一个反复出现的问题
据报道的Wanchain事件发生在2026年几起桥接攻击之后。正如之前报道的,Taiko在验证问题影响其桥接系统后暂停了部分网络。其他最近的事件涉及Verus协议、与Axelar相关的路线以及较旧的Aztec基础设施。
crypto.news关于跨链桥接安全性的另一份指南解释说,桥接通常持有大量资产池,同时依赖复杂的系统来验证无法直接通信的网络之间的交易。消息验证、签名系统和智能合约逻辑中的弱点反复提供了攻击路径。
Wanchain案件仍在调查中。BlockSec提出了可能的技术原因,而午夜链将其确认的评估限制在桥接层。Wanchain仍需提供交易流的完整说明、确切的漏洞以及桥接NIGHT的状态。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
猜你喜欢

以太坊隐私叙事崛起:AZTEC、RAIL 与 ZAMA 谁能接棒 ZEC?

zk.money 重新上线,支持隐私支付和转账

以太坊:L2BEAT对五个对手进行隐私协议分类

以太坊的下一次升级,或将成为史上最重大的利好催化剂

L2赚翻了,以太坊呢?

L2 赚翻了,以太坊呢?

以太坊重视结果而非口号:发布35项成果,聚焦隐私、AI和RWA

网络安全事件:USB蠕虫瞄准加密钱包,苹果修复Beats Studio Buds漏洞

Maya Protocol遭攻击损失约170万美元

130万AZTEC代币被困,DV Labs错过Aztec退出截止日期

零知识证明的工作原理及其对隐私的重要性

阿兹特克桥的攻击者向Tornado Cash转移300 ETH

2026年的隐私币:私人加密货币的比较

以隐私为关键,Ethereum初创公司EthSystems押注银行进入公共区块链

AI 红利、社工围猎与信任劫持,谁在暗处猎杀 Web3?

Aztec在alpha版本中升级至V5,为去中心化的以太坊L2添加完整的私密执行环境

韩国交易所长尾怪象:上币效应为何突出?

Vitalik 开发带审核的匿名留言板演示版

不止于私钥:从钱包、L2 到供应链,如何守护 Web3 的安全边界?

研究人员警告 AI 缩短安全审计有效期
代币 FOLD 拍卖在即,V 神支持的 The Interfold 是什么

以太坊基金会报告:写给政府与金融机构的以太坊基础指南

PeckShield:2026 年 6 月加密行业发生 40 起重大黑客攻击,损失约 7587 万美元

GoPlus:AI 正被用于挖掘老合约漏洞,建议项目采用持续 AI 审计服务

万万没想到,AI x Crypto 最先落地的是安全审计

Uniswap 上线无代码代币拍卖工具,基于持续清算机制消除机器人抢拍优势

Aztec 疑似再遭盗窃,Private Rollup Bridge 三笔可疑利用涉约 215 万美元

Aztec Labs 已停用的 Aztec Payments 产品遭利用,约 200 万美元被转出

Aztec Network 遭攻击损失逾 215 万美元,根因系 ZK 证明与 L1 结算边界不匹配







