Cầu nối Cardano-BNB của Wanchain, một giao thức chuỗi chéo cho phép chuyển tài sản giữa Cardano [ADA] và các mạng blockchain khác, đã bị cáo buộc là bị xâm phạm.
Sự việc này đã mở cửa cho kẻ tấn công rút cạn lên tới 515 triệu token NIGHT trị giá 9 triệu USD từ kho bạc của cầu nối.
Theo cuộc điều tra, việc khai thác lỗ hổng này là do lỗ hổng mật mã trong trình xác thực TreasuryCheck của cầu nối, được gọi là mã hóa thông điệp đã ký không đơn ánh.
Nhiều lần rút tiền dẫn đến mất mát 515 triệu NIGHT
Để làm rõ ngữ cảnh, mỗi yêu cầu rút tiền trong một hệ thống an toàn được cho là sẽ tạo ra một thông điệp riêng biệt. Điều này nhằm đảm bảo rằng chữ ký số của trình xác thực chỉ có thể ủy quyền cho giao dịch cụ thể đó.
Tuy nhiên, lỗ hổng này đã xảy ra do nhiều yêu cầu rút tiền tạo ra cùng một thông điệp được mã hóa.
Kết quả là, kẻ gian đã có thể đảm bảo khả năng ủy quyền cho các giao dịch rút tiền giả mạo mà không cần quyền truy cập vào khóa riêng tư của trình xác thực. Đối với phần này, việc đó được thực hiện bằng cách tái sử dụng chữ ký hợp lệ từ một giao dịch hợp lệ.
Tiếp theo, kẻ làm sai cũng đã rửa các token NIGHT bị đánh cắp thành ADA trên mạng Cardano.
Các bước đã thực hiện và tác động đến NIGHT
Kể từ đó, Wanchain đã tạm dừng Cầu nối Cardano-BNB và bắt đầu một cuộc điều tra. Họ thậm chí còn xác nhận rằng sự cố chỉ giới hạn ở cầu nối và không ảnh hưởng đến mạng lưới Midnight hoặc blockchain cốt lõi của Cardano.


Các vụ khai thác lỗ hổng gia tăng, nhưng hy vọng vẫn còn
Trên thực tế, trong tuần qua, không gian tiền mã hóa đã chứng kiến nhiều vụ khai thác lỗ hổng trong đó kẻ gian lợi dụng một lỗ hổng riêng biệt trong một giao thức phi tập trung. Điều này bao gồm Allbridge Core, một vụ khai thác lỗ hổng cầu nối chuỗi chéo dẫn đến mất mát 1,65 triệu USD.
Sau đó, một sàn giao dịch phi tập trung vĩnh viễn trên Arbitrum tên là Ostium đã trở thành mục tiêu của một vụ khai thác lỗ hổng oracle, dẫn đến mất mát 18 triệu USD. Cuối cùng, một đề xuất quản trị độc hại đã được phê duyệt đã dẫn đến một vụ khai thác lỗ hổng khiến hệ sinh thái BONK thiệt hại khoảng 20 triệu USD.
Tuy nhiên, bất chấp tần suất tấn công gia tăng, DeFiLlama tuyên bố rằng tổng số tổn thất đã giảm mạnh xuống còn 1 tỷ USD tính đến tháng 7 năm 2026 so với 2,135 tỷ USD trong cùng kỳ năm 2025.


Tóm tắt cuối cùng
- Một vụ khai thác lỗ hổng giao thức chuỗi chéo đã dẫn đến mất mát 515 triệu token NIGHT trị giá 9 triệu USD.
- Kẻ khai thác đã kiếm được quyền truy cập để ủy quyền cho các giao dịch rút tiền giả mạo bằng cách tái sử dụng chữ ký hợp lệ từ một giao dịch hợp lệ.








