บริดจ์ข้ามเชน Cardano ของ Wanchain ถูกแฮ็ก สูญโทเคน NIGHT ราว 515 ล้าน

สรุปภาพรวมตลาดด้วย AI
BlockSec รายงานการโจมตีช่องโหว่ของบริดจ์ข้ามเชน Cardano ของ Wanchain โดยมีการขโมย NIGHT ประมาณ ~515M สาเหตุรากที่คาดว่าเป็นการออกแบบการเข้ารหัสข้อความที่ไม่เป็นแบบฉีด (การต่อสตริงแบบดิบของฟิลด์ความยาวแปรผันโดยไม่มีตัวคั่น) ซึ่งเอื้อให้เกิดการชนกันของแฮชและการนำลายเซ็นกลับมาใช้ซ้ำ เหตุการณ์นี้เป็นลบต่อสภาพคล่องของ NIGHT และเบี้ยความเสี่ยงของบริดจ์ และอาจทำให้การตรวจสอบในวงกว้างขึ้นชั่วคราวต่อโครงสร้างพื้นฐานข้ามเชนที่เชื่อมโยงกับการกำหนดเส้นทางของ Cardano
ระดับผลกระทบ
● ปานกลาง
สินทรัพย์ที่ได้รับผลกระทบ
NIGHT/USDT-25.58%
ข้อมูลเชิงลึกจาก AI · NIGHT/USDTข้อมูลเชิงลึกจาก AI
▼ ขาลง
เทรดตอนนี้
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
ME News รายงานว่า วันที่ 21 ก.ค. (UTC+8) จากการติดตามของ BlockSec Phalcon บริดจ์ข้ามเชน Cardano ของ Wanchain ถูกโจมตี ส่งผลให้โทเคน NIGHT ถูกขโมยไปประมาณ 515 ล้านโทเคน การตรวจสอบเบื้องต้นชี้ว่า สาเหตุหลักน่าจะมาจากปัญหาการเข้ารหัสแบบไม่เป็นหนึ่งต่อหนึ่ง (noninjective encoding) ในตัวตรวจสอบ TreasuryCheck สำหรับข้อความที่มีการลงนาม ข้อความลงนามดังกล่าวถูกสร้างจากการนำข้อมูล 14 ฟิลด์ของ redeemer ที่มีความยาวแปรผันมาต่อกันแบบดิบ (raw concatenation) ผ่านการ fold ด้วย `AppendByteString` โดยไม่มีตัวคั่นหรือส่วนหัวระบุความยาว ส่งผลให้ชุดค่าฟิลด์ที่ต่างกันอาจสร้างไบต์สตริงเดียวกัน ทำให้ได้แฮชเหมือนกัน และเปิดช่องให้มีการนำลายเซ็นที่ถูกต้องไปใช้ซ้ำได้ (ที่มา: Foresight News)