Wanchain的Cardano跨链桥遇袭,约5.15亿枚NIGHT代币被盗

NIGHT在急剧抛售后反弹,查尔斯·霍斯金森则借此次漏洞事件主张,跨链安全应摆脱传统桥接方案,转向基于密码学证明的设计。

BNB
ADA
KCS

摘要

Wanchain的Cardano至BNB Chain跨链桥遭到利用,约5.15亿枚NIGHT代币从支撑跨链NIGHT的Cardano侧锁定地址中被转出,一度将该代币打压至接近$0.015的历史低点,并使被盗资产在抛售期间的估值约为$9 million至$10 million。由于被盗代币通过传统跨链桥被抛售,NIGHT在早前约43%的跌幅后随后回升。Wanchain已暂停受影响的跨链桥并展开调查;Midnight Foundation表示,此次事件仅限于第三方跨链桥基础设施,不影响Midnight协议、验证者网络、共识系统、核心基础设施,也不影响Cardano上的NIGHT智能合约。BlockSec表示,初步分析指向TreasuryCheck验证器在签名消息编码中可能存在缺陷,或使此前有效的签名得以在不同交易数据上被重复使用。查尔斯·霍斯金森表示,此次事件凸显了软件安全面临的更广泛压力,并主张Midnight等系统应以密码学证明取代跨链桥运营方和多重签名机制;与此同时,包括币安、Kraken、KuCoin、Bybit、OKX、Gate和MEXC在内的主要交易所已协调限制被盗资金流动。

术语与概念
  • 传统跨链桥: 一种较早期的跨链系统,用于在不同区块链之间转移资产,通常依赖于基础网络之外的运营方、验证者或智能合约。
  • 多重签名机制: 一种在交易执行前需要多个批准或签名的安排。
  • 密码学证明: 一种数学方法,可在不依赖受信任中介的情况下验证某个条件为真。