Wanchain 跨链桥被黑 1300 万美元,NIGHT 代币单周腰斩

签名复用老漏洞再酿惨案

2026-07-22 09:58

7月21日,连接 Cardano 与 BNB Chain 的 Wanchain 跨链桥遭攻击,约 5.15 亿枚 NIGHT 代币被盗,按市价约合 1300 万美元。消息一出,NIGHT 价格暴跌约 30%,触及 0.016 美元的历史低点。Wanchain 随后将桥下线,并联合各大交易所展开处置。

Wanchain 跨链桥遭攻击
Wanchain 跨链桥遭攻击

多家主流交易所迅速反应。KuCoin、Kraken、Binance、Bybit、OKX 和 MEXC 都与 Midnight 基金会协作,冻结相关存款与提现。Midnight 基金会强调,这次事故是孤立事件,Midnight 网络本身并未受影响,受波及的只是桥上跨链流通的 NIGHT。

区块链安全公司 BlockSec Phalcon 还原了攻击路径,问题出在桥的 消息签名机制。具体来说,TreasuryCheck 这个校验组件在拼接 14 个变长字段时,没有加任何分隔符或长度标记,导致不同的字段组合能生成完全相同的字节和哈希,从而让签名被复用。

后果相当夸张。一笔合法签名原本只授权转移 3110 枚 NIGHT,攻击者却用同一个签名在一次交易里转走了 超过 2.03 亿枚。换句话说,签名复用把一道小口子,撕成了一次巨额洗劫。这种「同一把钥匙开无数把锁」的漏洞,正是跨链桥最怕的情形。

话说回来,跨链桥早已是黑客最爱的提款机。过去几年,类似的「字段拼接无分隔导致哈希碰撞」漏洞反复出现,说明很多桥在底层设计上仍很脆弱。即便项目方事后补救,用户资产往往已经难以追回。更讽刺的是,每次出事都有项目方承诺升级审计,可同类漏洞的变种总能在下一次事件中换个马甲登场。

对普通用户而言,跨链资产的安全,永远不能只看链上那串地址,还得问一句:这座桥的签名逻辑,到底经没经得起推敲。在桥的审计报告之外,分散存放、控制单桥敞口,或许才是更实在的自我保护。NIGHT 单周腰斩的教训在于:桥上资产的安全等级,取决于最薄弱那道签名校验,而不是项目方喊出的锁仓口号。下次再看到「跨链无缝」的宣传,先问一句它用什么方式防签名复用,比看 TVL 数字更靠谱。