Midnight Foundation 发布了关于对 Wanchain 的 Cardano-BNB 跨链桥攻击回应的官方更新。开发者迅速将合作交易所纳入调查:Binance、OKX、Kraken、KuCoin、Bybit、Gate 和 MEXC 引入了紧急措施,完全阻止被盗资金的流动。
这些平台的协调响应阻止了从第三方智能合约金库中盗取的 5.15 亿枚 NIGHT 代币(价值约 900 万美元)被清算。
事件发生后,NIGHT 在去中心化交易所上暂时暴跌超过 30%,达到历史最低点 0.016 美元。
交易所如何在 900 万美元的 Cardano 桥代码漏洞利用后困住黑客
Midnight Foundation 声明的主要目的是确认被盗的数百万美元已被隔离在中心化系统内。应基金会要求,交易所立即将攻击者的钱包列入黑名单,暂时冻结相关账户,并暂停 NIGHT 的充值和提现。
这阻止了黑客清洗大部分被盗资金。然而,攻击者成功在 Cardano 去中心化交易所上出售了约 2.9 亿枚代币,这些交易所无法自动冻结,导致短期价格暴跌。

Midnight Foundation 特别强调,Midnight 隐私优先的 Layer 1 网络和 Cardano 区块链均继续正常运行。该事件并非由任一项目的系统性故障引起,漏洞仅孤立存在于已运行约两年的 Wanchain 桥代码中。
根据 BlockSec 的 Phalcon 平台分析师的说法,黑客利用了 TreasuryCheck 验证器中的一个缺陷。该合约验证了连续放置的 14 个数据字段,且没有分隔符。
攻击者获取了一个合法的 BNB Chain 签名,该签名原本用于仅转移 3,110 枚 NIGHT,由于数据字段之间缺乏明确边界,攻击者在 Cardano 端重用了该签名,将单笔交易放大 65,000 倍至 2.03 亿枚 NIGHT。
Wanchain 团队现已完全禁用该桥,同时修补其架构中的漏洞。然而,主要挑战仍然是由此产生的不平衡:在 Cardano 金库被掏空后,BNB Chain 上的封装 NIGHT 代币暂时失去了抵押支持。
Midnight Foundation 正在继续调查,并敦促社区仅依赖官方沟通渠道,以避免在事件响应期间遭受钓鱼攻击。






