该跨链桥协议将截止日期设定为 2026 年 8 月 6 日,此前在 7 月 20 日的漏洞利用事件中,约 5.152 亿枚 NIGHT 代币被盗,价值约 $10 million。
Wanchain 向其 Cardano 桥漏洞利用事件背后的攻击者提出了一项白帽协议:如果对方在 2026 年 8 月 6 日 12:00 UTC 前归还剩余 90% 的被盗 NIGHT 代币,便可保留其中 10%。2026 年 7 月 20 日的这起攻击导致约 5.152 亿枚 NIGHT 被盗,价值约 $10 million;该协议表示,若对方接受这一提议,将不会提起民事索赔。 该跨链桥协议表示,被盗资金可以返还至指定的 Cardano 地址,或其声明中列出的一个 Ethereum 地址。协议还表示,攻击者可以通过漏洞利用钱包发送链上消息,或发送电子邮件至 whitehat@wanchain.org 进行回应。随着追偿工作持续推进,区块链分析公司和交易所正对被标记的钱包进行监控。 BlockSec 表示,其 Phalcon 监控系统于 7 月 21 日首次标记了此次漏洞利用。分析人士将此次攻击追溯至 TreasuryCheck 验证器中的一种非单射签名消息编码缺陷:在缺乏适当分隔符的情况下,对可变长度字段进行原始拼接,导致签名可被重复利用。此后,攻击者将 NIGHT 代币转移至一个主要 Cardano 钱包,并通过该网络上的去中心化交易所和去中心化金融(DeFi)协议抛售了约 90% 的赃款。事发时,NIGHT 交易价格约为 $0.01950。 Wanchain 表示,Cardano-BNB Chain 桥已被暂时禁用,并称公司正全力处理该事件。此案发生之际,加密货币安全漏洞事件整体激增。链上安全平台 Blockaid 表示,2026 年上半年共发生 212 起经核实的攻击,损失超过 $1.1 billion,高门槛漏洞利用事件数量达到 2025 年全年总数的 3.4 倍。这一事件也再次引发了围绕白帽和解的争论:此类安排虽有助于资产追回,但也可能鼓励攻击者在入侵后讨价还价。