据 BlockSec Phalcon 监控数据显示,Wanchain 的 Cardano 跨链桥遭受攻击,约 5.15 亿枚 NIGHT 代币被盗。初步调查显示,攻击根源似乎在 TreasuryCheck 验证器对带签名消息的编码方式存在非注入性问题。该签名消息是通过将 14 个可变长度的 redeemer 字段(使用 AppendByteString 折叠操作)原始拼接生成的,且未添加分隔符或长度前缀。不同字段-值组合可能产生相同的字节串,从而导致哈希值相同,进而让合法签名被重复使用。
据 BlockSec Phalcon 监控数据显示,Wanchain 的 Cardano 跨链桥遭受攻击,约 5.15 亿枚 NIGHT 代币被盗。初步调查显示,攻击根源似乎在 TreasuryCheck 验证器对带签名消息的编码方式存在非注入性问题。该签名消息是通过将 14 个可变长度的 redeemer 字段(使用 AppendByteString 折叠操作)原始拼接生成的,且未添加分隔符或长度前缀。不同字段-值组合可能产生相同的字节串,从而导致哈希值相同,进而让合法签名被重复使用。