PANews 7월 21일 소식, BlockSec 모니터링에 따르면 Wanchain의 Cardano 크로스체인 브리지가 공격을 받아 약 5억 1,500만 개의 NIGHT 토큰이 브리지 금고에서 도난당했습니다. 초기 조사 결과, 근본 원인은 TreasuryCheck 검증기의 비단사(non-injective) 서명 메시지 인코딩 문제로 밝혀졌습니다. 서명 메시지는 14개의 가변 길이 상환 필드를 구분자나 길이 접두사 없이 원시 연결(AppendByteString 폴딩 사용)하여 구성되므로, 서로 다른 필드 값 조합이 동일한 바이트열을 생성할 수 있고, 이에 따라 동일한 해시와 유효한 서명을 재사용할 수 있습니다. BlockSec은 온체인 Plutus V2 바이트코드를 역컴파일하고 공격 트랜잭션의 상환 데이터를 디코딩하여 이 취약점을 검증했습니다. Sha3_256(SerialiseData(...))으로 대체하면 명시적인 CBOR 인코딩 필드 경계를 제공하여 이러한 필드 분할 서명 재사용 공격을 방지할 수 있습니다.
BlockSec: Wanchain의 Cardano 크로스체인 브릿지 공격 당해, 브릿지 금고에서 약 5.15억 개 NIGHT 도난
공유하기:
작성자: PA一线
이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.
PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
추천 읽기
관련 특집
PANews 앱
24시간 블록체인 업계 소식을 추적하고 심층 기사를 분석합니다.




