WanchainのCardanoブリッジの脆弱性が515M NIGHTを流出させ、価値は900万ドルに達する

By: rootdata|2026/07/21 06:54:28

WanchainのCardanoからBNBチェーンへのブリッジが、ブロックチェーンセキュリティ企業BlockSecによると、Cardano側の財務から約5億1500万NIGHTが流出する脆弱性に見舞われたと報じられています。

概要

  • BlockSecは、報告された脆弱性の間に約5億1500万NIGHTがWanchainのCardanoブリッジの財務から流出したと述べています。
  • Midnightは、コアネットワークは安全であり、事件はブリッジインフラに限られていると説明しました。
  • NIGHTは、調査者がWanchainのバリデーター論理における署名の再利用の可能性を調査する中で、30%以上下落しました。

この事件はMidnightのネイティブトークンの大規模な売却を引き起こし、NIGHTは24時間以内に30%以上下落しました。

BlockSecのPhalconは、初期調査がブリッジで使用されるTreasuryCheckバリデーターの可能な欠陥を指摘したと述べました。セキュリティ企業は、調査結果はまだ初期段階であると強調しました。一方、Midnight財団は、事件はMidnightブロックチェーン自体ではなく、第三者のブリッジインフラに影響を与えたと述べました。

BlockSecが署名再利用の欠陥を指摘

BlockSecによると、報告されたWanchain Cardanoブリッジの脆弱性は、TreasuryCheckバリデーターが署名用のメッセージを作成する方法に起因する可能性があります。同社は、バリデーターが明確な区切りを追加せず、各フィールドの長さを記録せずに、異なる長さの14のフィールドを組み合わせると述べました。その構造は、異なるデータセットが同じ最終バイト文字列を生成することを可能にする可能性があります。

BlockSecは、これが署名再利用攻撃の道を開く可能性があると述べました。攻撃者は、同じ署名されたメッセージを保持しながらフィールド値を再編成できるため、以前に有効な署名が異なるトランザクションを承認することが可能になります。

同社は、報告された攻撃に関連するオンチェーンPlutus V2コードとトランザクションを調査した後、初期の見解に達したと述べました。調査は進行中であり、Wanchainは執筆時点で完全な技術的な死後検証を発表していませんでした。

セキュリティ企業は、より構造化されたエンコーディング方法がこの種の曖昧さを防ぐことができたと述べました。分析では、契約にはすでにCardanoのSerialiseData関数が含まれているが、ブリッジは署名ハッシュを構築する際にそれを使用していないように見えると指摘しました。BlockSecは、各フィールドを明確な境界でエンコードすることで、2つの異なるデータセットが同一の署名メッセージを生成することを防ぐことができると述べました。

Wanchainは、2025年12月にCardanoとBNBチェーン間でNIGHTのクロスチェーンサポートを開始しました。このブリッジは、ユーザーがWanchainが運営するクロスチェーンインフラを通じてネットワーク間でトークンを移動できるようにします。Cardanoの公式エコシステムディレクトリは、WanBridgeがThreshold-signatureリレイヤーを使用してCardanoとEVMおよび非EVMネットワークを接続すると説明しています。

Midnightはコアネットワークが安全であると述べる

Midnight財団は、最初にWanchainのCardanoからBNBブリッジとブリッジされたNIGHTに関する事件の報告を調査していると述べました。その後、イベントはWanchainの第三者ブリッジインフラに限られていると明確にしました。

「事件はWanchainのCardano--BNBブリッジに限られており、Midnightネットワーク自体には関与していません」と財団は述べました。

また、Midnightのプロトコル、バリデーター、コンセンサスシステム、コアインフラは通常通り運営されていると付け加えました。組織は、ブリッジオペレーターであるWanchainと協力して調査を続けていると述べました。

この区別は重要です。報告された攻撃は、NIGHTの総供給量の変更ではなく、クロスチェーン転送をサポートするために保持されているトークンに関与していたためです。NIGHTはMidnightのネイティブガバナンストークンであり、トランザクションやスマートコントラクトの実行に使用されるネットワークリソースであるDUSTを生成します。Midnightはトークンの総供給量を240億としています。

ミッドナイトは、NIGHTとDUSTの2トークン経済モデルを中心に構築されたプライバシー重視のカルダノパートナーチェーンとして機能しています。このプロジェクトは2026年3月にメインネットを立ち上げ、NIGHTは引き続き公開で移転可能かつ取引可能です。

NIGHTが急落、数億トークンが移動

NIGHTは、ブリッジの事件に関する報告が広がるにつれて急激に売却されました。CoinGeckoのデータによると、トークンは約0.0186ドルで取引されており、24時間で約31%下落しています。この価格では、515百万NIGHTの市場価値は約900万ドルから1000万ドルに相当します。この価値はトークンのボラティリティのために迅速に変動する可能性があります。

NIGHTの大規模な移動は、数億トークンが短期間でブリッジの財務から離れたため、即座に売却圧力を生み出しました。しかし、ミッドナイト財団は、ミッドナイトプロトコル自体が新しいトークンを生成したり、合意の失敗を経験したと述べていません。彼らの声明は一貫してこの出来事をクロスチェーンブリッジの問題として説明しています。

価格の下落は、ミッドナイトの立ち上げ以来のNIGHTの以前の市場利益の一部を逆転させました。crypto.newsが3月に報告したように、NIGHTはメインネットの展開に伴い20%以上上昇しました。それ以来、トークンはよりボラティリティの高い市場に直面しており、最新のブリッジ事件は、ネイティブ資産が第三者のインフラを通じて移動する際に生じるリスクへの新たな注目をもたらしました。

--価格

--

ブリッジのセキュリティは暗号全体で繰り返される問題

報告されたWanchainの事件は、2026年に発生したいくつかのブリッジ攻撃に続いています。以前に報告されたように、Taikoは検証の問題がブリッジシステムに影響を与えた後、ネットワークの一部を停止しました。他の最近の事件には、Verusプロトコル、Axelar関連のルート、古いAztecインフラが含まれます。

クロスチェーンブリッジのセキュリティに関する別のcrypto.newsガイドでは、ブリッジはしばしば大規模な資産プールを保持し、直接通信できないネットワーク間の取引を検証するために複雑なシステムに依存していることが説明されています。メッセージ検証、署名者システム、スマートコントラクトのロジックの弱点は、繰り返し攻撃経路を提供しています。

Wanchainのケースは現在調査中です。BlockSecは可能な技術的原因を提示していますが、ミッドナイトは確認された評価をブリッジ層に制限しています。Wanchainは、取引フロー、正確な脆弱性、ブリッジされたNIGHTの状態についての完全な説明を提供する必要があります。

免責事項:本コンテンツは一般的なブランディングおよび情報提供のみを目的としており、金融、投資、法的、または税務上の助言を構成するものではありません。ここに記載されているイベント、報酬、オンラインイベント、または関連情報は、暗号資産の購入、売却、取引、もしくはその他の取り扱い、または各種サービスの利用を推奨、勧誘、あるいは案内するものとみなされるべきではありません。暗号資産は価格変動が非常に激しく、損失が生じるリスクがあります。WEEXのサービスおよびオンラインイベントは、一部の地域ではご利用いただけない場合があり、現地の適用法令、規制、および利用資格要件が適用されます。ユーザーの皆様は、WEEXサービスの利用が居住国の法律に準拠していることをご自身の責任で確認し、暗号資産に関連する活動に参加する前に、リスクを慎重に評価してください。

関連記事

iconiconiconiconiconicon
カスタマーサービス:@weikecs
事業提携:@weikecs
定量取引・MM:bd@weex.com
VIPプログラム:support@weex.com