최신 뉴스
당신을 위해 엄선되었습니다

Wanchain Cardano 브리지, 공격자가 NIGHT 서명을 65,000배 부풀려 1,300만 달러 손실 발생

에 의해한나 콜리모어한나 콜리모어
2분 읽음
Wanchain Cardano 브리지, 공격자가 NIGHT 서명을 65,000배 부풀려 1,300만 달러 손실 발생
  • 공격자는 2026년 7월 21일, Wanchain이 운영하는 Cardano BNB 체인 브리지에서 서명 재사용 취약점을 악용했습니다.
  • 이번 공격으로 약 5억 1,500만 개의 NIGHT 토큰(약 1,300만 달러 상당)이 유출되었고, 토큰 가격은 사상 최저치인 0.016달러 근처까지 떨어졌습니다.
  • 미드나잇 재단은 자체 네트워크, 검증자 및 합의 과정에는 영향이 없었다고 밝혔습니다.

주요 거래소들이 2026년 7월 21일, Cardano 와 BNB 체인을 연결하는 완체인(Wanchain) 운영 브릿지에서 약 5억 1,500만 개의 NIGHT 토큰(약 1,300만 달러 상당)이 공격자에게 탈취된 사건 이후 NIGHT 토큰의 입출금을 동결하기 시작했습니다.

도난 사건이 신고된 이후 NIGHT의 가치는 약 30% 하락하여 사상 최저치인 0.016달러를 기록했습니다.

완체인은 X에 대한 보안 공지를 발표하며 해당 문제를 조사 중이며 브리지를 오프라인으로 전환했다고 밝혔습니다. 쿠코인, 크라켄, Binance나서고 있습니다 미드나잇 재단 이번 공격의 영향을 최소화하기 위한 공동 대응에 , 바이빗, OKX, MEXC는 모두 과 협력하여

완체인에 무슨 문제가 있었던 걸까요?

온체인 포렌식 업체인 블록섹 팔콘(BlockSec Phalcon)에 따르면, 이번 공격은 브리지가 검증자들이 서명하는 메시지를 구성하는 방식에서 trac것으로 밝혀졌습니다. 결함은 트레저리체크(TreasuryCheck) 검증자 구성 요소에 있었는데, 이 구성 요소는 14개의 가변 길이 데이터 필드를 구분 기호나 길이 표시 없이 하나의 메시지로 연결했습니다.

이 설계 덕분에 필드 값의 다양한 조합이 동일한 바이트와 동일한 해시 값을 생성할 수 있으므로 서명을 재사용할 수 있습니다.

그 영향은 엄청났습니다. 유효한 서명으로 3,110 NIGHT의 전송이 승인되었지만, 공격자는 동일한 서명을 재사용하여 단 한 번의 거래로 2억 3백만 NIGHT 이상을 훔쳤습니다.

완체인은 지난 8년 동안 수십 개의 블록체인에 걸쳐 크로스체인 브리지를 운영해 왔지만, 이와 같은 침해 사고는 처음입니다.

미드나잇 네트워크는 영향을 받지 않았습니다

미드나잇 재단은 자사 인프라에 대한 소문을 신속하게 잠재 우려 했습니다. X에 게시한 글에서 재단은 해당 브리지 장애는 개별적인 사건dent 미드나잇 네트워크와는 무관하다고 주장했습니다

이러한 사건 발생 후 보유자들이 본능적으로 자신들의 위험 노출 정도를 가늠하기 때문에 이러한 구분은 중요합니다. 이번 도난 사건은 Cardano 와 BNB 상의 토큰에는 영향을 주지 않았습니다 미드나잇 인프라

모두의 관심사는 복구 문제입니다. 모든 거래자들은 완체인이 이번 결함을 어떻게 해결할 수 있을지, 그리고 손실액을 일부라도 회수할 수 있을지에 대한 설명을 간절히 기다리고 있습니다. 시장은 완체인의 명확한 답변을 기다리면서 나이트(NIGHT)의 거래량이 급감하는 모습을 이미 목격하고 있습니다.

암호화폐 뉴스를 단순히 읽는 데 그치지 마세요. 이해하세요. 저희 뉴스레터를 구독하세요. 무료입니다.

자주 묻는 질문

완체인 Cardano 브리지에서 얼마나 많은 금액이 도난당했습니까?

공격자들은 브리지 자금에서 약 5억 1,500만 개의 NIGHT 토큰(약 1,300만 달러 상당)을 빼돌렸습니다.

미드나잇 네트워크 자체가 해킹당한 것일까요?

아니요. 미드나잇 재단은 해당dent 완체인 CardanoBNB 브리지에만 국한된 것이며, 미드나잇 프로토콜, 검증자 네트워크, 합의 메커니즘 및 핵심 인프라는 여전히 안전하다고 밝혔습니다.

공격자는 어떻게 공격을 실행했습니까?

BlockSec Phalcon은 TreasuryCheck 검증기에서 비주입형 서명 메시지 인코딩 결함을dent, 이 결함으로 인해 공격자는 약 3,110개의 NIGHT를 승인하는 서명을 재사용하여 단일 거래에서 2억 3백만 개 이상의 NIGHT를trac할 수 있었습니다.

이 기사를 공유하세요

면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

한나 콜리모어

한나 콜리모어

한나는 암호화폐 분야에서 10년 가까이 블로그를 운영하고 행사를 취재해 온 작가 겸 편집자입니다. Cryptopolitan에서 뉴스 페이지에 기고하며, 탈중앙화 DeFi), 반응형 웹 자산(RWA), 암호화폐 규제, 인공지능(AI) 및 첨단 기술 산업의 최신 동향을 보도하고 분석합니다. 아카디아 대학교에서 경영학 학위를 받았습니다.

더 많은 뉴스