BlockWeeks 消息,7 月 21 日,据 BlockSec Phalcon 监测,Wanchain 的 Cardano 跨链桥遭攻击,约 5.15 亿枚 NIGHT 从桥接金库(Treasury)被盗。
BlockSec 初步分析认为,漏洞根源在于 TreasuryCheck 验证器对签名消息采用了非单射(non-injective)编码方式:将 14 个可变长度字段直接拼接生成待签名消息,未使用分隔符或长度前缀,导致不同字段组合可能生成相同字节序列,从而可复用合法签名完成攻击。
BlockWeeks 消息,7 月 21 日,据 BlockSec Phalcon 监测,Wanchain 的 Cardano 跨链桥遭攻击,约 5.15 亿枚 NIGHT 从桥接金库(Treasury)被盗。
BlockSec 初步分析认为,漏洞根源在于 TreasuryCheck 验证器对签名消息采用了非单射(non-injective)编码方式:将 14 个可变长度字段直接拼接生成待签名消息,未使用分隔符或长度前缀,导致不同字段组合可能生成相同字节序列,从而可复用合法签名完成攻击。