Wanchain Cardanoブリッジが13万ドルの不正攻撃を受ける

WanchainのCardanoからBNB Chainへのブリッジが7月21日に悪用され、約5億1500万NIGHTトークン(最大1300万ドル相当)が流出した。
橋への攻撃で5億1500万ナイトトークンが流出
2026年7月21日、WanchainのCardanoとBNB Chainを接続するブリッジが悪用され、約5億1520万の損失が発生した。 $ナイト ブリッジの資金庫からトークンが流出した。盗まれたトークンは、不正利用前の価格で約1300万ドル相当だった。CoinGeckoのデータによると、事件後、トークンは0.0186ドル付近で取引されており、5億1500万NIGHTの価値は、現在の価格で900万ドルから1000万ドル程度と推定される。
この事件は、わずか8分間の間に4回の迅速なトランザクションで発生した。BlockSec Phalconは、攻撃者が引き換えたトークンを、約3,110 NIGHTのみを承認した正規のBSCトランザクションにまで遡って追跡し、同じ署名をCardano上で再利用して、生の連結ハッシュにおけるフィールド境界の曖昧さを利用して2億300万NIGHT以上を不正に引き出した。攻撃者は盗んだトークンをCardanoのメインウォレットに送金した後、DEXスワップやDeFiプロトコルを通じて、その約90%を積極的に換金した。
エクスプロイトの根本原因はバリデーターの欠陥
BlockSecの監視により、この攻撃はTreasuryCheckバリデーターの署名メッセージエンコーディングの脆弱性を悪用したものであることが明らかになった。この問題は、14個の可変長償還フィールドを区切り文字なしでそのまま連結したことに起因しており、異なるフィールドの組み合わせでも同一のバイト列が生成され、同じハッシュと署名が再利用される可能性があった。BlockSecは、オンチェーンのPlutus V2バイトコードを分析し、攻撃トランザクションの償還データをデコードすることで脆弱性を確認し、Sha3_256(SerialiseData(...))を使用することで、CBORエンコードされた明確なフィールド境界が提供され、この問題を回避できた可能性があると指摘した。
Wanchainは、Cardano BNB Chainブリッジに影響を与えるインシデントが発生し、Cardano上のブリッジコントラクトからNIGHTトークンが引き出されたことを認識していると確認し、チームが調査している間、ブリッジはオフラインになっていると述べた。Midnightは、コアネットワークは安全であり、今回のインシデントはブリッジインフラストラクチャに限定されたものであると述べた。
NIGHTはMidnightのネイティブガバナンストークンであり、トランザクションやスマートコントラクトの実行に使用されるネットワークリソースであるDUSTも生成します。Midnightは、プライバシー重視のCardanoパートナーチェーンとしてデュアルトークン経済モデルで運営されており、2026年3月にメインネットをローンチしました。ブリッジインシデントの報道が広まるにつれ、NIGHTは急落し、24時間以内に30%以上下落して、過去最低の0.016ドル近くまで落ち込みました。
Wanchainは当初、2025年12月にCardanoとBNB Chain間のNIGHTクロスチェーンサポートを開始しました。今回のブリッジ関連の事件は、ネイティブ資産が第三者のインフラストラクチャを介して移動する際に生じるリスクに改めて注目を集めています。
ソース:
Crypto.news:Wanchain Cardanoブリッジの脆弱性により、一夜にして5億1500万ドルが流出
CryptoTimes:Wanchain Cardanoブリッジが悪用される
Phemexニュース:Wanchain Cardanoブリッジがハッキングされる