Wanchain 的 Cardano 跨鏈橋樑遭駭,515M NIGHT 被盜

iconKuCoinFlash
分享
AI summary icon精華摘要
7 月 21 日(UTC+8),連接 Wanchain 和 Cardano 的跨鏈橋樑遭攻擊,導致約 5.15 億枚 NIGHT 代幣被盜。初步調查顯示,問題出現在 TreasuryCheck 驗證器的非單射編碼方法。攻擊者利用了 14 個 redeemer 字段使用 `AppendByteString` 進行拼接時未設置分隔符或長度前綴的漏洞,實現了簽名重用。此跨鏈橋樑的漏洞導致了未經授權的提款。

ME News 消息,7 月 21 日(UTC+8),據 BlockSec Phalcon 監測,Wanchain 的 Cardano 跨鏈橋遭受攻擊,約 5.15 億枚 NIGHT 被盜。初步調查表明,根源似乎在於 TreasuryCheck 驗證器中對帶簽名訊息的編碼方式存在非注入性問題。該簽名訊息是通過將 14 個可變長度的 redeemer 字段(使用 `AppendByteString` 折疊操作)進行原始拼接生成的,且未添加分隔符或長度前綴。不同的字段 - 值元組可能會生成相同的位元組串,從而導致雜湊值相同,並造成有效簽名重複使用。(來源:Foresight News)

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露