价值1300万美元的Wanchain桥遭黑客攻击,利用签名漏洞盗取5.15亿NIGHT代币

R阅读:2026-07-22 17:29:58

核心要点

攻击的技术细节分析

午夜网络核心基础设施未受影响

2026年日益严峻的跨链桥安全危机

2026年7月21日,Wanchain管理的卡尔达诺与BNB Chain之间的跨链桥基础设施遭遇攻击,约5.15亿枚NIGHT**(价值约1300万美元)被盗。

攻击者利用了一个关键的签名重用漏洞,将一个原本授权约3110枚NIGHT**的交易授权,放大为提取超过2.03亿枚**,放大倍数高达65000倍。

事件发生后,NIGHT**价格在去**化交易所的大规模抛售中暴跌超过30%,触及约0.016美元的历史**点。

午夜基金会确认,其区块链基础设施、验证者网络和共识机制**安全,漏洞**于跨链桥操作层面。

Wanchain已暂停跨链桥服务,调查人员正在进行**的技术分析报告撰写工作。

2026年7月21日,一起重大安全漏洞事件针对Wanchain管理的连接卡尔达诺与BNB Chain的跨链桥。恶意行为者成功从跨链桥的资金库中提取了约5.15亿枚NIGHT**,按市场价值计算约合1300万美元。

市场反应迅速且剧烈,NIGHT价格在随后的24小时内下跌超过30%。根据CoinGecko的追踪数据,该**价格跌至约0.0186美元,创下新的历史低点。

在确认安全事件发生后,Wanchain立即禁用了跨链桥功能。开发团队宣布计划发布一份包含完整技术披露的**事件报告。

攻击的技术细节分析

安全研究机构BlockSec Phalcon**定位了Wanchain跨链桥架构中部署的TreasuryCheck验证器组件存在的一个关键漏洞。

根本问题在于跨链桥构建签名消息的方式。它直接将14个可变长度的数据字段拼接在一起,没有使用分隔符或长度指示符。这个设计缺陷导致不同的输入组合可能生成相同的字节序列和哈希值。

攻击者利用这一弱点,执行了签名重放攻击。他们将一个原本授权约3110枚NIGHT**的有效签名,重新用于在一次交易中提取超过2.03亿枚NIGHT**,实现了约65000倍的放大效果。

被盗的**随后在各种去**化交易平台上被抛售,造成了巨大的抛售压力,导致价格急剧下跌。

BlockSec的分析师观察到,智能合约中已经包含了卡尔达诺的SerialiseData函数,但跨链桥在签名哈希构建过程中未能使用该函数。正确实施此功能本可以有效防止此攻击路径。

午夜网络核心基础设施未受影响

午夜基金会迅速行动,澄清了事件的范围。官方声明强调,安全漏洞**局限于Wanchain的外部跨链桥解决方案。

基金会表示:“该事件是孤立的,**于Wanchain的卡尔达诺-BNB跨链桥,与午夜网络本身无关。”

在整个安全事件期间,午夜网络的底层协议、验证者操作、共识架构和基础基础设施都保持了**的运行完整性。

被盗资产来源于用于促进跨链交易的跨链桥储备持仓,并非来自对NIGHT****供应量(固定为240亿枚)的**修改。受影响的约5.15亿枚**约占**总供应量的2%。

午夜网络于2026年3月启动了主网。该网络作为卡尔达诺生态系统内的一个隐私导向型合作伙伴链运行,采用以NIGHT和DUST**为核心的双**经济模型。

主网上线后,NIGHT价格曾上涨超过20%。此次跨链桥事件已经抹去了这些早期涨幅的相当一部分。

2026年日益严峻的跨链桥安全危机

这次Wanchain事件是2026年一系列不断扩大的跨链桥相关安全故障中的又一案例。此前,Humanity Protocol因攻击者通过受感染的员工设备获取多签钱包凭证而损失了3100万美元。Gnosis Pay披露了一起影响超过5000个用户钱包的180万美元漏洞事件,不过该平台已向所有受害者提供了全额赔偿。

在此次安全漏洞之前,Wanchain已经安全运行了八年多,连接了数十个区块链网络,期间未发生过重大安全事件。

关键的后续进展包括Wanchain详细的技术事后分析报告发布、可能的受害者赔偿方案,以及NIGHT**能否在接下来的交易时段中实现价格稳定并恢复链上活动指标。

标签:

本文地址:https://cy.nxtlgy.com/zc/145424.html

文章标题:价值1300万美元的Wanchain桥遭黑客攻击,利用签名漏洞盗取5.15亿NIGHT代币

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。