据区块链安全公司 BlockSec 称,Wanchain 的 Cardano 到 BNB Chain 桥据报遭受攻击,导致其 Cardano 侧金库中约 5.15 亿枚 NIGHT 被耗尽。
摘要
- BlockSec 表示,在报告的攻击中,约 5.15 亿枚 NIGHT 离开了 Wanchain 的 Cardano 桥金库。
- Midnight 表示其核心网络保持安全,称该事件仅限于桥基础设施。
- NIGHT 下跌超过 30%,调查人员正在检查 Wanchain 验证器逻辑中可能的签名重用问题。
该事件引发了 Midnight 原生代币的大量抛售,导致 NIGHT 在 24 小时内下跌超过 30%。
BlockSec 的 Phalcon 表示,其初步调查指向桥使用的 TreasuryCheck 验证器可能存在缺陷。该安全公司强调其调查结果仍是初步的。与此同时,Midnight 基金会表示,该事件影响了第三方桥基础设施,而非 Midnight 区块链本身。
BlockSec 指出可能存在签名重用漏洞
据 BlockSec 称,报告的 Wanchain Cardano 桥攻击可能源于 TreasuryCheck 验证器创建签名消息的方式。该公司表示,该验证器将 14 个不同长度的字段组合在一起,没有添加明确的分隔符或记录每个字段的长度。这种结构可能导致不同的数据集产生相同的最终字节串。
BlockSec 表示,这可能为签名重用攻击创造途径。攻击者可能能够重新组织字段值,同时保持相同的签名消息,从而允许先前有效的签名授权不同的交易。
该公司表示,在检查了链上 Plutus V2 代码和与报告攻击相关的交易后,得出了初步看法。调查仍在进行中,截至撰写本文时,Wanchain 尚未发布完整的技术事后分析。
该安全公司表示,更结构化的编码方法本可以防止这种歧义。其分析指出,合约中已经包含 Cardano 的 SerialiseData 函数,但桥在构建签名哈希时似乎没有使用它。BlockSec 表示,对每个字段进行带有明确边界的编码将防止两个不同的数据集产生相同的签名消息。
Wanchain 最初于 2025 年 12 月推出了 Cardano 和 BNB Chain 之间 NIGHT 的跨链支持。该桥允许用户通过 Wanchain 运营的跨链基础设施在网络之间转移代币。Cardano 的官方生态系统目录将 WanBridge 描述为使用阈值签名中继器将 Cardano 与 EVM 和非 EVM 网络连接起来。
Midnight 表示核心网络保持安全
Midnight 基金会最初表示,正在调查涉及 Wanchain Cardano 到 BNB 桥和桥接 NIGHT 的事件报告。随后,它发布澄清称,该事件仅限于 Wanchain 的第三方桥基础设施。
“该事件仅限于 Wanchain Cardano–BNB 桥,不涉及 Midnight 网络本身,”基金会表示。
它补充说,Midnight 的协议、验证器、共识系统和核心基础设施继续正常运行。该组织表示,正在与 Wanchain 合作,桥运营商继续进行调查。
这一区别之所以重要,是因为报道的攻击涉及用于支持跨链转账的代币,而非NIGHT总供应量的变化。NIGHT是Midnight的原生治理代币,同时生成用于交易和智能合约执行的网络资源DUST。Midnight列出的代币总供应量为240亿。
Midnight运营为一条注重隐私的Cardano侧链,采用围绕NIGHT和DUST构建的双代币经济模型。该项目于2026年3月启动主网,而NIGHT仍可公开转账和交易。
数亿代币转移导致NIGHT暴跌
随着桥接事件报道的传播,NIGHT大幅下跌。CoinGecko数据显示,该代币交易价格接近0.0186美元,24小时内下跌约31%。按此价格计算,5.15亿枚NIGHT的市值约为900万至1000万美元。由于代币的波动性,价值可能迅速变化。
大量NIGHT的转移造成了即时的抛售压力,因为据报道,数亿枚代币在短时间内离开了桥接资金库。然而,Midnight基金会并未表示Midnight协议本身创建了新代币或遭遇共识失败。其声明始终将事件描述为跨链桥问题。
此次价格下跌逆转了NIGHT自Midnight上线以来部分早期市场涨幅。据crypto.news 3月报道,NIGHT在主网上线前后上涨超过20%。此后,该代币面临更波动的市场,而最新的桥接事件再次引发了对原生资产通过第三方基础设施转移所产生风险的关注。
桥接安全仍是加密领域反复出现的问题
报道的Wanchain事件发生在2026年多次桥接攻击之后。如前所述,Taiko在验证问题影响其桥接系统后暂停
crypto.news另一份关于跨链桥安全的指南解释称,桥接通常持有大量资产池,同时依赖复杂系统来验证无法直接通信的网络之间的交易。消息验证、签名者系统和智能合约逻辑中的弱点反复提供了攻击途径。
Wanchain事件仍在调查中。BlockSec已提出可能的技术原因,而Midnight将其确认的评估范围限制在桥接层。Wanchain仍需提供交易流程、确切漏洞以及桥接NIGHT状态的完整说明。






