WanchainのCardano向けクロスチェーンブリッジが攻撃受ける、NIGHT約5億1,500万枚流出
AI マーケットサマリー
BlockSecは、WanchainのCardanoクロスチェーンブリッジにおけるエクスプロイトを報告しており、約515M NIGHTが盗まれた。疑われる根本原因は、非単射なメッセージエンコーディング設計(区切り記号なしで可変長フィールドを生の連結で結合)であり、これによりハッシュ衝突と署名の再利用が可能となる。これはNIGHTの流動性およびブリッジのリスク・プレミアムにとってネガティブであり、Cardanoのルーティングに結び付いたクロスチェーン・インフラ全体で、短期的に監視の目が強まる可能性がある。
影響度
● 中
影響を受ける資産
NIGHT/USDT-25.50%
AI インサイト · NIGHT/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
ME Newsによると、7月21日(UTC+8)、BlockSec Phalconの監視でWanchainのCardano向けクロスチェーンブリッジが攻撃を受け、NIGHTトークン約5億1,500万枚が盗まれたことが確認された。初期調査では、署名メッセージを検証するTreasuryCheckバリデーターにおける非単射のエンコーディング問題が原因とみられる。問題の署名メッセージは、可変長のredeemerフィールド14個を`AppendByteString`のfold操作で区切りや長さプレフィックスなしに生連結して生成されていた。この仕様により、異なるフィールド値の組み合わせでも同一のバイト列が生成され得て、ハッシュが一致し、正当な署名の再利用が可能になったという。(出所:Foresight News)