Wanchain 跨鏈橋被黑 1300 萬美元,NIGHT 代幣單週腰斬

簽名複用老漏洞再釀慘案

2026-07-22 09:58

7月21日,連線 Cardano 與 BNB Chain 的 Wanchain 跨鏈橋遭攻擊,約 5.15 億枚 NIGHT 代幣被盜,按市價約合 1300 萬美元。訊息一出,NIGHT 價格暴跌約 30%,觸及 0.016 美元的歷史低點。Wanchain 隨後將橋下線,並聯合各大交易所展開處置。

Wanchain 跨鏈橋遭攻擊
Wanchain 跨鏈橋遭攻擊

多家主流交易所迅速反應。KuCoin、Kraken、Binance、Bybit、OKX 和 MEXC 都與 Midnight 基金會協作,凍結相關存款與提現。Midnight 基金會強調,這次事故是孤立事件,Midnight 網路本身並未受影響,受波及的只是橋上跨鏈流通的 NIGHT。

區塊鏈安全公司 BlockSec Phalcon 還原了攻擊路徑,問題出在橋的 訊息簽名機制。具體來說,TreasuryCheck 這個校驗元件在拼接 14 個變長欄位時,沒有加任何分隔符或長度標記,導致不同的欄位組合能生成完全相同的位元組和雜湊,從而讓簽名被複用。

後果相當誇張。一筆合法簽名原本只授權轉移 3110 枚 NIGHT,攻擊者卻用同一個簽名在一次交易裡轉走了 超過 2.03 億枚。換句話說,簽名複用把一道小口子,撕成了一次鉅額洗劫。這種「同一把鑰匙開無數把鎖」的漏洞,正是跨鏈橋最怕的情形。

話說回來,跨鏈橋早已是駭客最愛的提款機。過去幾年,類似的「欄位拼接無分隔導致雜湊碰撞」漏洞反覆出現,說明很多橋在底層設計上仍很脆弱。即便專案方事後補救,使用者資產往往已經難以追回。更諷刺的是,每次出事都有專案方承諾升級審計,可同類漏洞的變種總能在下一次事件中換個馬甲登場。

對普通使用者而言,跨鏈資產的安全,永遠不能只看鏈上那串地址,還得問一句:這座橋的簽名邏輯,到底經沒經得起推敲。在橋的審計報告之外,分散存放、控制單橋敞口,或許才是更實在的自我保護。NIGHT 單週腰斬的教訓在於:橋上資產的安全等級,取決於最薄弱那道簽名校驗,而不是專案方喊出的鎖倉口號。下次再看到「跨鏈無縫」的宣傳,先問一句它用什麼方式防簽名複用,比看 TVL 數字更靠譜。