PANews 7月21日、BlockSecの監視によると、WanchainのCardanoクロスチェーンブリッジが攻撃を受け、約5億1500万枚のNIGHTトークンがクロスチェーンブリッジの金庫から盗まれた。予備調査によれば、根本原因はTreasuryCheck検証器における非単射な署名メッセージのエンコード問題にある――署名メッセージは、14個の可変長償還フィールドをAppendByteStringの畳み込みで連結して構築され、区切り文字や長さプレフィックスがないため、異なるフィールド値の組み合わせが同一のバイト列を生成しうる。その結果、同一のハッシュおよび有効な署名が流用されてしまった。BlockSecは、オンチェーンのPlutus V2バイトコードを逆コンパイルし、攻撃トランザクションの償還データをデコードすることで、この脆弱性を検証した。Sha3_256(SerialiseData(...))に置き換えれば、明確なCBORエンコードのフィールド境界が付与され、このようなフィールド分割署名流用攻撃を防ぐことが可能となる。
BlockSec:WanchainのCardanoブリッジが攻撃され、ブリッジ金庫から約5.15億枚のNIGHTが盗まれる
共有先:
著者:PA一线
この内容は市場情報の提供のみを目的としており、投資助言を構成しません。
PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
おすすめ記事
PANewsアプリ
24時間ブロックチェーン業界情報を追跡し、深掘り記事を解析。




