صفحه اصلیمرکز اخبار LBank
اکسپلویت پل وان‌چین کاردانو: سرقت ۵۱۵ میلیون NIGHT به ارزش ۹ میلیون دلار
wanchain-cardano-bridge-exploit-drains-515m-night-worth-9m
اکسپلویت پل وان‌چین کاردانو: سرقت ۵۱۵ میلیون NIGHT به ارزش ۹ میلیون دلار
بلاک‌سک اعلام کرد که تقریباً ۵۱۵ میلیون واحد NIGHT در جریان اکسپلویت گزارش شده، از خزانه‌ی پل کاردانو وان‌چین خارج شد. میدنایت گفت که شبکه اصلی آن امن مانده است و این حادثه را محدود به زیرساخت پل توصیف کرد. قیمت NIGHT بیش از ۳۰ درصد سقوط کرد، در حالی که محققان در حال بررسی احتمال استفاده مجدد از امضا در منطق اعتبارسنجی وان‌چین بودند.
2026-07-21 منبع:crypto.news

طبق گزارش‌ها، پل وان‌چین (Wanchain) کاردانو به BNB چین (BNB Chain) دچار یک اکسپلویت شده است که حدود ۵۱۵ میلیون توکن NIGHT را از خزانه‌داری سمت کاردانو خود تخلیه کرده است. این خبر بر اساس گفته شرکت امنیت بلاکچین BlockSec منتشر شده است. 

خلاصه
  • بلاک‌سک اعلام کرد که تقریباً ۵۱۵ میلیون توکن NIGHT در طول اکسپلویت گزارش‌شده، خزانه‌داری پل کاردانو وان‌چین را ترک کرده است.
  • میدنایت (Midnight) اظهار داشت که شبکه اصلی آن امن باقی مانده است و این حادثه را به زیرساخت پل محدود دانست.
  • توکن NIGHT بیش از ۳۰ درصد کاهش یافت، زیرا محققان در حال بررسی احتمال استفاده مجدد از امضا در منطق اعتبارسنج وان‌چین بودند.

این حادثه باعث فروش شدید توکن بومی میدنایت شد و توکن NIGHT را ظرف ۲۴ ساعت بیش از ۳۰ درصد کاهش داد.

فالکون بلاک‌سک اظهار داشت که تحقیقات اولیه آنها به نقص احتمالی در اعتبارسنج TreasuryCheck مورد استفاده پل اشاره دارد. این شرکت امنیتی تأکید کرد که یافته‌هایش اولیه هستند. در همین حال، بنیاد میدنایت اعلام کرد که این حادثه زیرساخت پل شخص ثالث را تحت تأثیر قرار داده است، نه خود بلاکچین میدنایت.

بلاک‌سک به نقص احتمالی استفاده مجدد از امضا اشاره می‌کند

طبق گفته بلاک‌سک، اکسپلویت گزارش‌شده پل وان‌چین کاردانو ممکن است ناشی از نحوه ایجاد پیام‌ها برای امضا توسط اعتبارسنج TreasuryCheck باشد. این شرکت گفت که اعتبارسنج ۱۴ فیلد با طول‌های متفاوت را بدون اضافه کردن جداکننده‌های واضح یا ثبت طول هر فیلد ترکیب می‌کند. این ساختار می‌تواند به مجموعه‌های مختلف داده اجازه دهد که یک رشته بایت نهایی یکسان تولید کنند.

بلاک‌سک گفت که این می‌تواند مسیری برای حمله استفاده مجدد از امضا ایجاد کند. یک مهاجم ممکن است بتواند مقادیر فیلدها را با حفظ همان پیام امضاشده بازآرایی کند، که به یک امضای قبلاً معتبر اجازه می‌دهد تراکنش متفاوتی را تأیید کند. 

این شرکت گفت که دیدگاه اولیه خود را پس از بررسی کد Plutus V2 روی زنجیره و تراکنش مرتبط با حمله گزارش‌شده به دست آورده است. تحقیقات همچنان ادامه دارد و وان‌چین تا زمان نگارش این مطلب، یک گزارش فنی کامل پس از حادثه را منتشر نکرده بود.

شرکت امنیتی اظهار داشت که یک روش کدگذاری ساختاریافته‌تر می‌توانست از این نوع ابهام جلوگیری کند. تحلیل آن نشان داد که قرارداد قبلاً شامل تابع SerialiseData کاردانو بوده است، اما به نظر می‌رسد پل از آن برای ساختن هش امضا استفاده نکرده است. بلاک‌سک گفت که کدگذاری هر فیلد با مرزهای واضح، از تولید یک پیام امضاشده یکسان توسط دو مجموعه داده متفاوت جلوگیری می‌کند.

وان‌چین در دسامبر ۲۰۲۵، پشتیبانی بین‌زنجیره‌ای برای NIGHT بین کاردانو و BNB چین را راه‌اندازی کرد. این پل به کاربران امکان می‌دهد تا توکن را از طریق زیرساخت بین‌زنجیره‌ای که توسط وان‌چین اداره می‌شود، بین شبکه‌ها جابجا کنند. دایرکتوری رسمی اکوسیستم کاردانو، WanBridge را به عنوان سیستمی که از رله‌کنندگان امضای آستانه برای اتصال کاردانو به شبکه‌های EVM و غیر EVM استفاده می‌کند، توصیف می‌کند.

میدنایت می‌گوید شبکه اصلی امن باقی مانده است

بنیاد میدنایت ابتدا اعلام کرد که در حال بررسی گزارش‌هایی در مورد حادثه‌ای مرتبط با پل وان‌چین کاردانو به BNB و توکن‌های NIGHT بریج‌شده است. این بنیاد بعداً توضیحی صادر کرد و گفت که این حادثه محدود به زیرساخت پل شخص ثالث وان‌چین بوده است.

این بنیاد اعلام کرد: "این حادثه محدود به پل وان‌چین کاردانو به BNB است و شبکه میدنایت را درگیر نمی‌کند." 

این بنیاد افزود که پروتکل میدنایت، اعتبارسنج‌ها، سیستم اجماع و زیرساخت اصلی آن به طور عادی به کار خود ادامه می‌دهند. این سازمان گفت که با وان‌چین همکاری می‌کند، در حالی که اپراتور پل به تحقیقات خود ادامه می‌دهد.

این تمایز اهمیت دارد، زیرا حمله گزارش‌شده شامل توکن‌هایی بوده که برای پشتیبانی از انتقال‌های بین‌زنجیره‌ای نگهداری می‌شدند، نه تغییری در عرضه کل NIGHT. NIGHT توکن حاکمیتی بومی میدنایت است و همچنین DUST را تولید می‌کند، که منبع شبکه برای تراکنش‌ها و اجرای قراردادهای هوشمند است. میدنایت عرضه کل این توکن را ۲۴ میلیارد اعلام کرده است.

میدنایت به عنوان یک زنجیره شریک کاردانو متمرکز بر حریم خصوصی فعالیت می‌کند، با یک مدل اقتصادی دو-توکنی که بر پایه NIGHT و DUST ساخته شده است. این پروژه شبکه اصلی خود را در مارس ۲۰۲۶ راه‌اندازی کرد، در حالی که NIGHT همچنان به صورت عمومی قابل انتقال و معامله است.

توکن NIGHT با جابجایی صدها میلیون توکن کاهش می‌یابد

توکن NIGHT با گسترش گزارش‌های حادثه پل به شدت سقوط کرد. داده‌های کوین‌گکو نشان داد که این توکن نزدیک به ۰.۰۱۸۶ دلار معامله می‌شود، که کاهش حدود ۳۱ درصدی را طی ۲۴ ساعت نشان می‌دهد. با این قیمت‌ها، ۵۱۵ میلیون توکن NIGHT ارزشی بازاری در حدود ۹ تا ۱۰ میلیون دلار خواهد داشت. به دلیل نوسانات توکن، ارزش آن می‌تواند به سرعت تغییر کند.

حرکت گسترده NIGHT فشار فروش فوری ایجاد کرد، زیرا طبق گزارش‌ها صدها میلیون توکن در مدت کوتاهی خزانه‌داری پل را ترک کردند. با این حال، بنیاد میدنایت نگفته است که پروتکل میدنایت خودش توکن‌های جدیدی ایجاد کرده یا دچار شکست اجماع شده است. اظهارات آن به طور مداوم این رویداد را به عنوان یک مشکل پل بین‌زنجیره‌ای توصیف کرده‌اند.

کاهش قیمت، بخشی از دستاوردهای بازار قبلی NIGHT را از زمان راه‌اندازی میدنایت خنثی کرد. همانطور که crypto.news در ماه مارس گزارش داد، NIGHT در حدود زمان راه‌اندازی شبکه اصلی بیش از ۲۰ درصد افزایش یافت. از آن زمان، این توکن با بازاری پرنوسان‌تر مواجه شده است و آخرین حادثه پل، توجه مجددی را به خطرات ناشی از جابجایی دارایی‌های بومی از طریق زیرساخت‌های شخص ثالث جلب کرده است.

امنیت پل یک مشکل تکراری در سراسر فضای کریپتو باقی می‌ماند

حادثه گزارش‌شده وان‌چین پس از چندین حمله به پل‌ها در سال ۲۰۲۶ رخ می‌دهد. همانطور که قبلاً گزارش شد، تایکو پس از مشکلی در تأیید که سیستم پل آن را تحت تأثیر قرار داد، بخش‌هایی از شبکه خود را متوقف کرد. حوادث اخیر دیگر شامل پروتکل Verus، مسیرهای مرتبط با Axelar و زیرساخت‌های قدیمی‌تر Aztec بوده است.

یک راهنمای جداگانه crypto.news در مورد امنیت پل‌های بین‌زنجیره‌ای توضیح می‌دهد که پل‌ها اغلب مقادیر زیادی از دارایی‌ها را نگهداری می‌کنند، در حالی که برای تأیید تراکنش‌ها بین شبکه‌هایی که نمی‌توانند مستقیماً با هم ارتباط برقرار کنند، به سیستم‌های پیچیده متکی هستند. ضعف‌ها در اعتبارسنجی پیام، سیستم‌های امضاکننده و منطق قرارداد هوشمند بارها مسیرهایی برای حمله فراهم کرده است.

پرونده وان‌چین همچنان تحت بررسی است. بلاک‌سک یک علت فنی احتمالی را ارائه کرده است، در حالی که میدنایت ارزیابی تأییدشده خود را به لایه پل محدود کرده است. وان‌چین هنوز باید گزارش کاملی از جریان تراکنش، آسیب‌پذیری دقیق، وضعیت توکن‌های NIGHT بریج‌شده ارائه دهد.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!