هک 13 میلیون دلاری Wanchain Bridge، 515 میلیون توکن NIGHT را از طریق Signature Exploit تخلیه می کند.

نکات کلیدی تقریباً 515 میلیون توکن NIGHT به ارزش 13 میلیون دلار از زیرساخت پل زنجیرهای Cardano-to-BNB Wanchain در 21 ژوئیه 2026 به سرقت رفت. بهرهبرداران از آسیبپذیری استفاده مجدد از امضای حیاتی استفاده کردند و مجوز را برای تقریباً 3،0 میلیون NIGHT به 210 نفر تبدیل کردند. تقویت 65000 برابری پس از فروش انبوه داراییهای به خطر افتاده در پلتفرمهای DEX، قیمت توکن NIGHT بیش از 30 درصد کاهش یافت و به پایینترین حد خود در حدود 0.016 دلار رسید. بنیاد Midnight تأیید کرد که زیرساخت بلاک چین، شبکه اعتبارسنجی و مکانیسمهای اجماع کاملاً ایمن باقی مانده است - این آسیبپذیری منحصراً به عملیات پل محدود میشود. خدمات پل توسط Wanchain به حالت تعلیق درآمده است، در حالی که محققان بر روی یک گزارش تحلیل فنی جامع کار می کنند. در 21 ژوئیه 2026، یک رخنه امنیتی قابل توجه، پل تحت مدیریت Wanchain را که کاردانو را به زنجیره BNB متصل می کند، هدف قرار داد. بازیگران مخرب با موفقیت تقریباً 515 میلیون توکن NIGHT را از خزانه پل استخراج کردند که تقریباً 13 میلیون دلار ارزش بازار را نشان می دهد. بر اساس گزارشها، پل Wanchain @wanchain_org Cardano مورد حمله قرار گرفته است و حدود 515 میلیون دلار شبانه از خزانهداری پل تخلیه شده است. بررسی اولیه ما نشان میدهد که به نظر میرسد علت اصلی رمزگذاری پیام امضا شده غیر تزریقی در اعتبارسنجی TreasuryCheck باشد.پیام امضا شده… https://t.co/bnWEnw3Dxcpic.twitter.com/PQFAN6lRn9 — BlockSec Phalcon (@Phalcon_xyz) 21 ژوئیه 2026 واکنش بازار سریع و شدید بود و NIGHT در روز بعد کاهش قیمت را بیش از 30 درصد تجربه کرد. طبق دادههای ردیابی CoinGecko، این توکن تقریباً به 0.0186 دلار رسیده است که یک نقطه پایین تاریخی جدید را نشان میدهد. قیمت نیمه شب (شب) پس از تأیید حادثه امنیتی، Wanchain بلافاصله عملکرد پل را غیرفعال کرد. تیم توسعه برنامه هایی را برای انتشار گزارش جامع حادثه با افشای فنی کامل اعلام کرد. محققان تجزیه و تحلیل فنی Exploit Security در BlockSec Phalcon یک آسیبپذیری مهم را در مؤلفه اعتبارسنجی TreasuryCheck که توسط معماری پل Wanchain مستقر شده است، شناسایی کردند. مسئله اساسی از نحوه ساخت پیام های امضا شده توسط پل سرچشمه می گرفت. این 14 فیلد داده با طول متغیر را مستقیماً بدون استفاده از جداکننده یا نشانگر طول به هم متصل کرد. این نقص طراحی سناریویی را ایجاد کرد که در آن ترکیبهای ورودی مختلف میتوانند توالی بایتهای یکسان و مقادیر هش حاصل را ایجاد کنند. با سوء استفاده از این ضعف، مهاجمان یک حمله تکراری با امضا را اجرا کردند. آنها یک امضای معتبر را تغییر دادند که در اصل به حدود 3110 توکن NIGHT اجازه برداشت بیش از 203 میلیون NIGHT در یک تراکنش را می داد - و به یک اثر ضرب تقریباً 65000 برابری دست یافتند.توکنهای در معرض خطر متعاقباً در پلتفرمهای مختلف مبادلات غیرمتمرکز نقد شدند و فشار فروش شدیدی را ایجاد کردند که باعث کاهش چشمگیر قیمت شد.
عنوان اصلی (انگلیسی): $13M Wanchain Bridge Hack Drains 515M NIGHT Tokens via Signature Exploit
مشاهدهی خبر کامل در منبع ↗ بازگشت به هیومنیتیاین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.