币圈界报道:

跨链桥重大安全事件:5.15亿枚NIGHT代币遭劫持

2026年7月21日,由Wanchain运营的连接卡尔达诺与BNB Chain的跨链桥遭受针对性攻击,导致约5.15亿枚NIGHT代币(估值约1300万美元)从资金池中被非法提取。

签名重放漏洞引发巨额资金外流

安全机构BlockSec Phalcon揭示,攻击根源在于跨链桥在构建交易哈希时采用未经分隔的原始字段拼接方式,缺乏长度指示或分隔符,造成不同输入可生成相同字节序列,从而诱发签名重放。

攻击者将原本仅授权提取3110枚代币的有效签名重复使用,成功触发超过2.03亿枚代币的提币操作,放大效应高达65000倍。

该漏洞本可通过调用卡尔达诺生态中的SerialiseData函数加以规避,但当前实现中并未启用此防护机制。

核心协议运行稳定,基础设施未受波及

午夜基金会迅速发布声明,明确指出此次事故仅限于外部跨链桥组件,其底层区块链协议、验证节点网络及共识机制均保持完整安全状态。

事件期间,午夜网络主网持续正常运行,未出现任何中断或异常行为。被盗资产来自跨链桥储备池,而非对总供应量(240亿枚)的修改,约占总量的2%。

自2026年3月主网上线以来,NIGHT代币价格曾实现显著增长,本次事件已使其前期涨幅大幅回吐。

2026年跨链安全风险持续升级

此次攻击是2026年以来频发的跨链桥安全事件之一。此前,Humanity Protocol因员工设备泄露导致多签钱包凭证被盗,损失达3100万美元;Gnosis Pay亦曝出影响超5000个钱包的180万美元漏洞,平台已全额赔付受害者。

尽管Wanchain此前八年无重大安全事故,但此次事件凸显了跨链互操作性架构在复杂环境下的脆弱性。后续关键节点包括技术分析报告披露、潜在赔偿机制设计,以及代币价格能否企稳并恢复链上活跃度。