连接Cardano [ADA]与其他区块链网络的跨链协议——万维链Cardano-BNB跨链桥据称遭到入侵。
这为攻击者打开了大门,从该跨链桥的资金库中窃取了价值约900万美元的5.15亿枚NIGHT代币。
据调查,此次漏洞利用是由跨链桥的TreasuryCheck验证器中存在的一个名为“非单射签名消息编码”的密码学漏洞引发的。
多次提款导致损失5.15亿枚NIGHT
需要说明的是,在一个安全的系统中,每一次提款请求都应该生成一个唯一的消息。这是为了确保验证者的数字签名只能授权那笔特定的交易。
然而,此漏洞的存在使得多次提款请求可能生成相同的加密消息。
因此,不法分子能够在无需访问验证者私钥的情况下,获得授权虚假提款的能力。具体来说,这是通过重复使用一笔合法交易中的合法签名来实现的。
随后,作恶者还在Cardano网络上将窃取的NIGHT代币清洗成了ADA。
采取的措施及对NIGHT的影响
事件发生后,万维链已暂停了Cardano-BNB跨链桥并开始调查。他们甚至确认,该事件仅限于该跨链桥,并未影响Midnight网络或Cardano的核心区块链。


漏洞利用激增,但希望尚存
事实上,在过去一周里,加密领域已经历了多起漏洞利用事件,作恶者利用各个去中心化协议中的不同缺陷发起攻击。其中包括Allbridge Core跨链桥漏洞,导致损失了165万美元。
随后,Arbitrum上的去中心化永续交易所Ostium成为预言机漏洞利用的目标,导致损失1800万美元。最后,一项恶意治理提案获得通过引发的漏洞利用,使得BONK生态系统损失了约2000万美元。
然而,尽管攻击频率有所增加,DeFiLlama指出,截至2026年7月,总体损失已急剧下降至10亿美元,而2025年同期为21.35亿美元。


最终总结
- 一起跨链协议漏洞利用导致损失了价值900万美元的5.15亿枚NIGHT代币。
- 漏洞利用者通过重复使用一笔合法交易中的合法签名,获得了授权虚假提款的权限。








