WanchainのCardanoクロスチェーンブリッジは重大なセキュリティ侵害を受け、約5億1500万NIGHTトークンが財務から盗まれました。BlockSecの監視により、攻撃はTreasuryCheckバリデーターの署名メッセージのエンコーディングに存在する脆弱性を悪用したことが明らかになりました。この問題は、区切り文字なしで14の可変長償還フィールドを生のまま連結したことに起因し、異なるフィールドの組み合わせが同一のバイト列を生成し、同じハッシュと署名の再利用を可能にしていました。 BlockSecは、オンチェーンのPlutus V2バイトコードを分析し、攻撃トランザクションの償還データをデコードすることでこの脆弱性を確認しました。Sha3_256(SerialiseData(...))の使用により、明確なCBORエンコードされたフィールド境界が提供され、フィールド分割による署名再利用攻撃を回避できた可能性があります。