Wanchain跨链桥被盗1300万美元 NIGHT代币暴跌三成

iEXExchanger
Wanchain跨链桥被盗1300万美元 NIGHT代币暴跌三成

黑客利用Wanchain跨链桥拼接数据时未加分隔符的漏洞,把一笔仅3000枚代币的签名放大成2.03亿枚的提款授权,Cardano隐私链Midnight的NIGHT代币因此重挫。

一笔仅授权3000枚代币的签名,最终被套现出2.03亿枚。7月21日,黑客正是靠这个漏洞绕过了连接Cardano与BNB Chain的Wanchain跨链桥,卷走约5.15亿枚NIGHT代币,价值约1300万美元。

NIGHT是Midnight的原生代币,这是Cardano创始人查尔斯·霍斯金森为满足隐私交易需求打造的合作链。Wanchain桥负责在Cardano与BNB Chain之间转移资产,包括稳定币RLUSD,而漏洞恰恰就藏在这座桥的代码里。

安全公司BlockSec Phalcon把攻击拆解到字节级别:桥上名为TreasuryCheck的验证器在拼接14个可变长度字段时,既没加分隔符也没标注长度,导致不同数据组合能碰撞出完全相同的字节串和哈希值。原本只授权提取3110枚NIGHT的合法签名,被重复利用,最终解锁了超过2.03亿枚代币,放大倍数高达6.5万倍。Cardano自带的序列化函数本可避免这种碰撞,但桥在构造签名哈希时根本没有调用它。

NIGHT价格应声暴跌逾30%,创下0.016至0.019美元的历史新低。被盗代币约占NIGHT总供应量240亿枚的2%,却几乎掏空了这座桥的全部储备。Wanchain随即下线跨链桥展开调查,Midnight基金会也迅速安抚社区,强调此次事件仅限于第三方桥梁基础设施,并未波及验证节点、共识机制或核心协议。

从技术角度看这个说法没错——Midnight主网确实没被攻破。但跨链桥连续两年都是多链生态里最薄弱的环节:6月Humanity Protocol因桥梁相关漏洞损失3100万美元,上周Ostium预言机又被掏空1800万美元。攻击者越来越少直接攻破区块链本身,而是专门寻找不同系统之间数据格式对不上的那道缝隙。

问答

本文相关常见问题

被攻击的到底是Cardano本身还是Midnight?

两者都不是。被攻击的是第三方跨链桥Wanchain,负责在Cardano与BNB Chain之间转移代币。Midnight自身的网络、验证节点和共识机制均未受影响,漏洞出在桥的代码里。

黑客是如何把3000枚代币的签名变成2.03亿枚的提款的?

跨链桥的验证器在拼接14个数据字段时既未加分隔符,也没有标注长度,导致不同数据组合可能得到完全相同的字节串和哈希值,从而使一笔小额的合法签名被重复利用来授权更大金额的提款。

NIGHT代币和Midnight网络是什么?

Midnight是Cardano创始人查尔斯·霍斯金森为满足隐私交易和应用需求打造的合作链,NIGHT是其原生代币,总供应量为240亿枚。

这是2026年首起重大跨链桥被盗事件吗?

不是。6月Humanity Protocol因类似漏洞损失3100万美元,上周Ostium预言机又被盗走1800万美元。跨链桥及互操作基础设施已连续两年成为DeFi黑客的头号目标。