WanchainのCardanoクロスチェーンブリッジは重大なセキュリティ侵害を受け、約5億1500万NIGHTトークンが財務から盗まれました。BlockSecの監視により、攻撃はTreasuryCheckバリデーターの署名メッセージのエンコーディングに存在する脆弱性を悪用したことが明らかになりました。この問題は、区切り文字なしで14の可変長償還フィールドを生のまま連結したことに起因し、異なるフィールドの組み合わせが同一のバイト列を生成し、同じハッシュと署名の再利用を可能にしていました。
BlockSecは、オンチェーンのPlutus V2バイトコードを分析し、攻撃トランザクションの償還データをデコードすることでこの脆弱性を確認しました。Sha3_256(SerialiseData(...))の使用により、明確なCBORエンコードされたフィールド境界が提供され、フィールド分割による署名再利用攻撃を回避できた可能性があります。
WanchainのCardanoブリッジがハッキングされ、5億1500万NIGHTトークンが盗まれる
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
