据 BlockSec Phalcon 监测,Wanchain 的 Cardano 跨链桥遭受攻击,约 5.15 亿枚 NIGHT 被盗。初步调查表明,根源似乎在于 TreasuryCheck 验证器中对带签名消息的编码方式存在非注入性问题。该签名消息是通过将 14 个可变长度的 redeemer 字段(使用`AppendByteString`折叠操作)进行原始拼接生成的,且未添加分隔符或长度前缀。不同的字段 - 值元组可能会生成相同的字节串,从而导致哈希值相同,并造成有效的签名重复使用。
BlockSec:Wanchain 的 Cardano 跨链桥遭受攻击,约 5.15 亿枚 NIGHT 被盗
其他语言标题
- EnglishBlockSec: Wanchain's Cardano Cross-Chain Bridge Attacked, Approximately 515 Million NIGHT Stolen
- 한국어BlockSec: Wanchain의 Cardano 크로스체인 브릿지가 공격을 받아 약 5.15억 개의 NIGHT가 도난당했습니다.