币圈界报道:

Wanchain跨链桥遭黑客入侵,巨额NIGHT代币失窃

约5.15亿枚NIGHT代币(估值介于900万至1000万美元)从Wanchain运营的Cardano–BNB Chain跨链桥金库中被非法转移。此次事件由其TreasuryCheck验证器中存在的非单射签名消息编码缺陷引发,构成关键安全弱点。

跨链桥基础设施遭针对性攻击,核心链运行正常

攻击发生于2026年7月21日,黑客在短短八分钟内完成四笔提款操作,迅速将被盗资产转移并抛售于去中心化交易所。其中一笔交易哈希为0a4861…ea1,在Cardano链上留下明确记录,确认了攻击路径。尽管市场出现剧烈波动,但事件仅波及桥接系统,不影响Cardano或Midnight主链的稳定性。

签名机制缺陷成突破口,重用签名风险暴露

初步分析指出,漏洞根源在于验证器对签名消息的编码方式缺乏唯一性保障。多个交易字段拼接时未设置有效分隔符或长度标记,导致不同输入可能生成相同签名摘要。若该假设成立,攻击者可复用历史有效签名,绕过授权验证,实现非法提币。

Midnight网络独立于本次事件,无直接关联

Midnight基金会声明,此轮攻击完全局限于第三方桥接架构,未触及自身区块链、共识机制或验证节点。代币总供应量未被篡改,亦无额外铸造行为。此前6月底发生的钱包安全事件已独立处理,本次漏洞与之无关。目前项目方正配合外部团队展开深度溯源,技术复盘报告尚未发布。