一笔仅授权3000枚代币的签名,最终被套现出2.03亿枚。7月21日,黑客正是靠这个漏洞绕过了连接Cardano与BNB Chain的Wanchain跨链桥,卷走约5.15亿枚NIGHT代币,价值约1300万美元。
NIGHT是Midnight的原生代币,这是Cardano创始人查尔斯·霍斯金森为满足隐私交易需求打造的合作链。Wanchain桥负责在Cardano与BNB Chain之间转移资产,包括稳定币RLUSD,而漏洞恰恰就藏在这座桥的代码里。
安全公司BlockSec Phalcon把攻击拆解到字节级别:桥上名为TreasuryCheck的验证器在拼接14个可变长度字段时,既没加分隔符也没标注长度,导致不同数据组合能碰撞出完全相同的字节串和哈希值。原本只授权提取3110枚NIGHT的合法签名,被重复利用,最终解锁了超过2.03亿枚代币,放大倍数高达6.5万倍。Cardano自带的序列化函数本可避免这种碰撞,但桥在构造签名哈希时根本没有调用它。
NIGHT价格应声暴跌逾30%,创下0.016至0.019美元的历史新低。被盗代币约占NIGHT总供应量240亿枚的2%,却几乎掏空了这座桥的全部储备。Wanchain随即下线跨链桥展开调查,Midnight基金会也迅速安抚社区,强调此次事件仅限于第三方桥梁基础设施,并未波及验证节点、共识机制或核心协议。
从技术角度看这个说法没错——Midnight主网确实没被攻破。但跨链桥连续两年都是多链生态里最薄弱的环节:6月Humanity Protocol因桥梁相关漏洞损失3100万美元,上周Ostium预言机又被掏空1800万美元。攻击者越来越少直接攻破区块链本身,而是专门寻找不同系统之间数据格式对不上的那道缝隙。



