Wanchain桥接遭劫:5.15亿NIGHT被盗,隐私链安全受拷问

比特币 2026-07-21 18:05:11
核心提要:2026年7月21日,Wanchain连接Cardano与BNB Chain的跨链桥遭攻击,约5.15亿枚NIGHT代币被窃,价值超900万美元。攻击利用验证器签名编码缺陷,通过复用哈希实现批量提币。事件暴露跨链基础设施风险,引发对隐私链安全性的广泛质疑。

跨链桥漏洞致巨额资产流失:NIGHT代币遭系统性盗取

2026年7月21日,连接Cardano与BNB Chain的Wanchain跨链桥遭受针对性攻击,导致约5.152亿枚NIGHT代币从资金池中被非法提取。据估算,按攻击前市场价计算,损失总额约为1300万美元;而以事件发生后的交易价格(约0.0186美元)计,被盗资产市值介于900万至1000万美元之间。

闪电式攻击:八分钟内完成四笔高密度交易

此次攻击在短短八分钟内通过四次快速操作完成。据BlockSec Phalcon追踪,攻击者利用一笔合法的BSC交易生成的赎回凭证,该原始授权仅涉及约3110枚NIGHT。然而,攻击者通过在Cardano侧复用同一签名,巧妙利用原始拼接哈希中字段边界模糊的缺陷,成功提取超过2.03亿枚代币。随后,赃款被转入Cardano网络中的一个主钱包,并经由去中心化交易所及DeFi协议迅速变现,约90%的赃物已流通套现。

根源剖析:签名编码结构存在设计缺陷

BlockSec研究确认,攻击源于TreasuryCheck验证器在处理签名消息时的编码漏洞。问题核心在于对14个可变长度赎回字段进行原始字节拼接,且未设置分隔符,致使不同字段组合可能生成相同字节串,从而允许签名被跨上下文复用。通过对Plutus V2字节码的逆向分析与攻击交易数据解码,团队证实若采用基于Sha3_256(SerialiseData(...))的清晰CBOR编码结构,本可有效规避此类风险。

Wanchain已确认事件影响范围,表示已暂停相关桥接服务,并启动内部调查。公司强调,此次问题仅波及桥接合约层,其核心网络未受影响。与此同时,Midnight官方回应称,其主网运行稳定,本次事故局限于跨链基础设施层面,不影响底层协议安全。

NIGHT作为Midnight生态的原生治理代币,兼具资源分配与交易功能,用于生成执行智能合约所需的DUST。Midnight是一条专注于隐私保护的Cardano生态伙伴链,于2026年3月正式上线主网。桥接事件曝光后,NIGHT价格应声暴跌,24小时内跌幅逾30%,最低触及0.016美元,创历史新低。

值得注意的是,该跨链支持功能最早于2025年12月由Wanchain推出,旨在打通NIGHT在Cardano与BNB Chain间的流通路径。此次事故再次凸显原生资产在依赖第三方桥接设施转移过程中所面临的安全隐患,引发行业对跨链架构稳健性的深度反思。

上一篇 XRP早期投资回报惊人:589美元变22...
下一篇 比特币重返6.5万美元,科技股反弹带动市...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U