自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

价值1300万美元的Wanchain桥遭黑客攻击,利用签名漏洞盗取5.15亿NIGHT代币

2026-07-22 16:14:03
收藏

核心要点

攻击的技术细节分析

午夜网络核心基础设施未受影响

2026年日益严峻的跨链桥安全危机

2026年7月21日,Wanchain管理的卡尔达诺与BNB Chain之间的跨链桥基础设施遭遇攻击,约5.15亿枚NIGHT代币(价值约1300万美元)被盗。

攻击者利用了一个关键的签名重用漏洞,将一个原本授权约3110枚NIGHT代币的交易授权,放大为提取超过2.03亿枚代币,放大倍数高达65000倍。

事件发生后,NIGHT代币价格在去中心化交易所的大规模抛售中暴跌超过30%,触及约0.016美元的历史最低点。

午夜基金会确认,其区块链基础设施、验证者网络和共识机制完全安全,漏洞仅限于跨链桥操作层面。

Wanchain已暂停跨链桥服务,调查人员正在进行全面的技术分析报告撰写工作。

2026年7月21日,一起重大安全漏洞事件针对Wanchain管理的连接卡尔达诺与BNB Chain的跨链桥。恶意行为者成功从跨链桥的资金库中提取了约5.15亿枚NIGHT代币,按市场价值计算约合1300万美元。

市场反应迅速且剧烈,NIGHT价格在随后的24小时内下跌超过30%。根据CoinGecko的追踪数据,该代币价格跌至约0.0186美元,创下新的历史低点。

在确认安全事件发生后,Wanchain立即禁用了跨链桥功能。开发团队宣布计划发布一份包含完整技术披露的全面事件报告。


攻击的技术细节分析

安全研究机构BlockSec Phalcon精确定位了Wanchain跨链桥架构中部署的TreasuryCheck验证器组件存在的一个关键漏洞。

根本问题在于跨链桥构建签名消息的方式。它直接将14个可变长度的数据字段拼接在一起,没有使用分隔符或长度指示符。这个设计缺陷导致不同的输入组合可能生成相同的字节序列和哈希值。

攻击者利用这一弱点,执行了签名重放攻击。他们将一个原本授权约3110枚NIGHT代币的有效签名,重新用于在一次交易中提取超过2.03亿枚NIGHT代币,实现了约65000倍的放大效果。

被盗的代币随后在各种去中心化交易平台上被抛售,造成了巨大的抛售压力,导致价格急剧下跌。

BlockSec的分析师观察到,智能合约中已经包含了卡尔达诺的SerialiseData函数,但跨链桥在签名哈希构建过程中未能使用该函数。正确实施此功能本可以有效防止此攻击路径。


午夜网络核心基础设施未受影响

午夜基金会迅速行动,澄清了事件的范围。官方声明强调,安全漏洞完全局限于Wanchain的外部跨链桥解决方案。

基金会表示:“该事件是孤立的,仅限于Wanchain的卡尔达诺-BNB跨链桥,与午夜网络本身无关。”

在整个安全事件期间,午夜网络的底层协议、验证者操作、共识架构和基础基础设施都保持了完全的运行完整性。

被盗资产来源于用于促进跨链交易的跨链桥储备持仓,并非来自对NIGHT代币最大供应量(固定为240亿枚)的任何修改。受影响的约5.15亿枚代币约占代币总供应量的2%。

午夜网络于2026年3月启动了主网。该网络作为卡尔达诺生态系统内的一个隐私导向型合作伙伴链运行,采用以NIGHT和DUST代币为核心的双代币经济模型。

主网上线后,NIGHT价格曾上涨超过20%。此次跨链桥事件已经抹去了这些早期涨幅的相当一部分。


2026年日益严峻的跨链桥安全危机

这次Wanchain事件是2026年一系列不断扩大的跨链桥相关安全故障中的又一案例。此前,Humanity Protocol因攻击者通过受感染的员工设备获取多签钱包凭证而损失了3100万美元。Gnosis Pay披露了一起影响超过5000个用户钱包的180万美元漏洞事件,不过该平台已向所有受害者提供了全额赔偿。

在此次安全漏洞之前,Wanchain已经安全运行了八年多,连接了数十个区块链网络,期间未发生过重大安全事件。

关键的后续进展包括Wanchain详细的技术事后分析报告发布、可能的受害者赔偿方案,以及NIGHT代币能否在接下来的交易时段中实现价格稳定并恢复链上活动指标。

展开阅读全文
更多新闻