Wanchain Cardano橋接漏洞導致515M NIGHT損失約900萬美元
Wanchain的Cardano到BNB鏈橋據報導遭遇了一次漏洞,從其Cardano側的財庫中抽走了約5.15億NIGHT,根據區塊鏈安全公司BlockSec的說法。
摘要
- BlockSec表示,在報導的漏洞期間,大約5.15億NIGHT離開了Wanchain的Cardano橋財庫。
- Midnight表示其核心網絡保持安全,並將此事件描述為僅限於橋接基礎設施。
- 隨著調查人員檢查Wanchain驗證器邏輯中可能的簽名重用,NIGHT下跌超過30%。
該事件引發了對Midnight原生代幣的重售,並在24小時內使NIGHT下跌超過30%。
BlockSec的Phalcon表示,其初步調查指向橋接使用的TreasuryCheck驗證器可能存在缺陷。該安全公司強調其發現仍然是初步的。與此同時,Midnight基金會表示,該事件影響了第三方橋接基礎設施,而不是Midnight區塊鏈本身。
BlockSec指出可能的簽名重用缺陷
根據BlockSec的說法,報導的Wanchain Cardano橋接漏洞可能源於TreasuryCheck驗證器創建簽名消息的方式。該公司表示,驗證器在不添加明確分隔符或記錄每個字段長度的情況下,將14個不同長度的字段組合在一起。這種結構可能允許不同數據集生成相同的最終字節串。
BlockSec表示,這可能為簽名重用攻擊創造了一條路徑。攻擊者可能能夠在保持相同簽名消息的情況下重新組織字段值,從而使先前有效的簽名授權不同的交易。
該公司表示,在檢查與報導的攻擊相關的onchain Plutus V2代碼和交易後,形成了其初步觀點。調查仍在進行中,Wanchain在撰寫時尚未發布完整的技術事後分析。
該安全公司表示,更結構化的編碼方法可以防止這種類型的模糊性。其分析指出,合約已經包含了Cardano的SerialiseData函數,但在構建簽名哈希時,橋接似乎並未使用它。BlockSec表示,對每個字段進行明確邊界的編碼將防止兩個不同的數據集生成相同的簽名消息。
Wanchain最初於2025年12月推出了NIGHT在Cardano和BNB鏈之間的跨鏈支持。該橋接允許用戶通過Wanchain運營的跨鏈基礎設施在網絡之間移動代幣。Cardano的官方生態系統目錄將WanBridge描述為使用閾值簽名中繼器將Cardano與EVM和非EVM網絡連接。
Midnight表示核心網絡保持安全
Midnight基金會最初表示正在調查有關Wanchain Cardano到BNB橋和橋接NIGHT的事件報導。隨後,它發出澄清,表示該事件僅限於Wanchain的第三方橋接基礎設施。
“該事件僅限於Wanchain Cardano-BNB橋,並不涉及Midnight網絡本身,”該基金會表示。
它補充說,Midnight的協議、驗證器、共識系統和核心基礎設施繼續正常運作。該組織表示,正在與Wanchain合作,因為橋接運營商繼續進行調查。
這一區別很重要,因為報導的攻擊涉及為支持跨鏈轉移而持有的代幣,而不是對NIGHT的總供應量的變更。NIGHT是Midnight的原生治理代幣,還生成DUST,該網絡資源用於交易和智能合約執行。Midnight將該代幣的總供應量列為240億。
Midnight作為一個專注於隱私的Cardano合作鏈,採用以NIGHT和DUST為核心的雙代幣經濟模型。該項目於2026年3月啟動其主網,而NIGHT仍然可以公開轉讓和交易。
NIGHT大幅下跌,數億代幣流出
隨著橋接事件報導的傳播,NIGHT急劇下跌。CoinGecko的數據顯示,該代幣的交易價格接近0.0186美元,24小時內下跌約31%。在這些價格下,5.15億NIGHT的市場價值約為900萬至1000萬美元。由於代幣的波動性,這一價值可能迅速變化。
NIGHT的大量流動造成了即時的賣壓,因為數億代幣在短時間內據報從橋接金庫流出。然而,Midnight基金會並未表示Midnight協議本身創造了新代幣或遭遇共識失敗。其聲明始終將事件描述為跨鏈橋接問題。
價格的下跌逆轉了NIGHT自Midnight啟動以來的部分市場增長。正如crypto.news在3月報導的,NIGHT在主網推出時上漲了超過20%。此後,該代幣面臨更為波動的市場,而最新的橋接事件再次引起了人們對本地資產通過第三方基礎設施移動時所產生風險的關注。
-- 價格
橋接安全性仍然是加密貨幣中的一個反覆問題
報導中的Wanchain事件是在2026年多起橋接攻擊之後發生的。正如之前報導的,Taiko在驗證問題影響其橋接系統後暫停了部分網絡。其他最近的事件涉及Verus Protocol、Axelar相關路由和舊的Aztec基礎設施。
一份關於跨鏈橋接安全的crypto.news指南解釋說,橋接通常持有大量資產,同時依賴複雜的系統來驗證無法直接通信的網絡之間的交易。消息驗證、簽名系統和智能合約邏輯的弱點一再提供了攻擊路徑。
Wanchain案件仍在調查中。BlockSec提出了一個可能的技術原因,而Midnight則將其確認的評估限制在橋接層。Wanchain仍需提供交易流的完整說明、確切的漏洞以及橋接的NIGHT的狀態。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。
猜你喜歡

網路安全事件:USB蠕蟲針對加密錢包,Apple 修補 Beats Studio Buds 漏洞

Maya Protocol遭攻擊損失約170萬美元

130萬個AZTEC代幣被困,DV Labs錯過Aztec退出截止日期

零知識證明的運作原理及其對隱私的重要性

阿茲特克橋接漏洞者轉移300 ETH至Tornado Cash

2026年的隱私幣:私密加密貨幣比較

以太坊初創公司 EthSystems 下注隱私是讓銀行進入公共區塊鏈的關鍵

AI 紅利、社工圍獵與信任劫持,誰在暗處獵殺 Web3?

Aztec 在 alpha 版本中升級至 V5,為去中心化的以太坊 L2 添加完整的私密執行環境

韓國交易所長尾怪象:上幣效應為何突出?

Vitalik 開發帶審核的匿名留言板演示版

不止於私鑰:從錢包、L2 到供應鏈,如何守護 Web3 的安全邊界?

研究人員警告 AI 縮短安全審計有效期
代幣 FOLD 拍賣在即,V 神支持的 The Interfold 是什麼

以太坊基金會報告:寫給政府與金融機構的以太坊基礎指南

PeckShield:2026 年 6 月加密行業發生 40 起重大黑客攻擊,損失約 7587 萬美元

GoPlus:AI 正被用於挖掘舊合約漏洞,建議項目採用持續 AI 審計服務

萬萬沒想到,AI x Crypto 最先落地的是安全審計

Uniswap 上線無代碼代幣拍賣工具,基於持續清算機制消除機器人搶拍優勢

Aztec 疑似再遭盜竊,Private Rollup Bridge 三筆可疑利用涉約 215 萬美元

Aztec Labs 已停用的 Aztec Payments 產品遭利用,約 200 萬美元被轉出

Aztec Network 遭攻擊損失逾 215 萬美元,根因系 ZK 證明與 L1 結算邊界不匹配

Aztec Labs 已啟動漏洞調查,警惕虛假所謂“支持”帳戶和私信

Aztec 基金會:遭攻擊的 Aztec Connect 已於三年前棄用,已對此無控制權

CertiK:Aztec Router 合約疑遭攻擊,約 219 萬美元資產異常流出

Aztec Labs 收購隱私身份工具 ZKPassport 背後開發公司 Obsidion

Aztec 賣出 5,020 枚 ETH,去年公募所得 19,388.4 枚 ETH 已全部售出

等不來了的 V5,Uniswap 陷入創新困境









