Midnight 基金會已發布官方更新,說明針對 Wanchain 的Cardano-BNB 跨鏈橋攻擊事件的應對措施。開發人員迅速將合作交易所納入調查:Binance、OKX、Kraken、KuCoin、Bybit、Gate 和 MEXC 引入了緊急措施,完全阻止被盜資金的流動。
這些平台的協調應對防止了從第三方智能合約金庫中盜取的 5.15 億枚 NIGHT 代幣(價值約 900 萬美元)被清算。
事件發生後,NIGHT 在去中心化交易所上暫時暴跌超過 30%,觸及歷史最低點 0.016 美元。
交易所如何在 900 萬美元的 Cardano 橋接代碼漏洞後困住駭客
Midnight 基金會聲明的主要目的是確認被盜的數百萬美元已被隔離在中心化系統內。應基金會要求,交易所立即將攻擊者的錢包列入黑名單,暫時凍結相關帳戶,並暫停 NIGHT 的存入和提取。
這阻止了駭客清洗大部分被盜資金。然而,攻擊者設法在 Cardano 去中心化交易所上出售了約 2.9 億枚代幣,這些交易所無法自動凍結,導致短期價格崩跌。

Midnight 基金會特別強調,Midnight 隱私優先的 Layer 1 網路和Cardano 區塊鏈均繼續正常運行。該事件並非由任一項目的系統性故障引起,漏洞僅孤立存在於 Wanchain 橋接代碼中,該代碼已運行約兩年。
根據 BlockSec 的 Phalcon 平台分析師的說法,駭客利用了 TreasuryCheck 驗證器中的一個缺陷。該合約驗證了連續放置的 14 個數據字段,且無分隔符號。
攻擊者獲取了一個合法的 BNB Chain 簽名,該簽名原本用於轉移僅 3,110 枚 NIGHT,由於數據字段之間缺乏明確邊界,攻擊者在 Cardano 端重複使用該簽名,將單筆交易放大 65,000 倍至 2.03 億枚 NIGHT。
Wanchain 團隊現已完全禁用該橋接,同時修復其架構中的漏洞。然而,主要挑戰仍在於由此產生的不平衡:在 Cardano 金庫被掏空後,BNB Chain 上的包裝 NIGHT 代幣暫時失去了抵押支持。
Midnight 基金會正在繼續調查,並呼籲社群僅依賴官方溝通渠道,以避免在事件應對期間遭受釣魚攻擊。






