

约5.15亿枚NIGHT代币(估值900万至1000万美元)从Wanchain运营的Cardano–BNB Chain桥接金库中遭非法提取。此次攻击源于TreasuryCheck验证器中存在的非单射签名消息编码缺陷,使攻击者得以复用有效签名完成未经授权的提款操作。
攻击发生于2026年7月21日,攻击者在短短八分钟内执行了四笔交易,从桥接的Cardano侧金库中转移代币,并迅速通过去中心化交易所进行抛售。链上记录显示,其中一笔关键提款交易哈希为0a4861…ea1,已确认存在于Cardano区块链。
初步分析指出,漏洞根源在于验证器对签名消息的拼接方式缺乏唯一性保障:多个字段未设置分隔符或长度标记,导致不同输入可能生成相同签名内容。若该缺陷被证实,将允许攻击者重放旧签名以绕过授权机制,从而实现非法提款。
Midnight基金会明确表示,本次事件仅影响第三方桥接基础设施,未波及底层区块链、验证节点网络或共识机制。其协议核心组件保持完好,代币总供应量未发生变化。此前6月底暂停的Glacier Drop赎回已于7月9日恢复,基金会强调此次桥接问题与之前钱包安全事件无关。
当前,Wanchain尚未发布完整技术复盘报告,后续补救方案仍在评估中。截至发稿,NIGHT价格跌至0.01909美元,24小时内跌幅达28.27%,市场持续关注项目方应对进展与潜在修复路径。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.