Cardano↔BNB 桥被攻破:交易所联手反击

CN
4小时前

2026 年 7 月 21 日,据现有材料显示,由 Wanchain 运营的 Cardano↔BNB 跨链桥被确认遭遇一次 Exploit 性质的安全攻击,跨链通道被攻破后,桥上资产被异常划转并沿既有路径从链上迁移,最终被观测进入多家中心化交易所关联账户。此次事件由 Midnight 基金会在公开渠道率先披露,为外界提供了时间锚点与基本框架,但攻击的具体技术手法与被盗资产规模至今仍未公布。在可疑资金抵达交易所后,KuCoin、Kraken、Binance、Bybit、OKX、Gate、MEXC 至少七家平台快速联动,通过识别相关地址、冻结涉案账户、将攻击者钱包纳入黑名单,并对 NIGHT 代币充提实施暂停或限制,将这场跨链桥攻击从单纯的链上安全事件,拉入了 CeFi 与 DeFi 权力边界的博弈场,使“中心化平台在去中心化系统失控时应当扮演什么角色”这一问题再度成为行业必须直面的现实议题。

Cardano↔BNB 跨链桥破口

在这起事件中,被撕开的缺口来自一条看似不起眼却至关重要的基础设施——由 Wanchain 运营的 Cardano↔BNB 跨链桥。作为一个专注跨链互操作性的协议,Wanchain 把两条独立公链上的资产打通,让持币者可以在 Cardano 与 BNB 链之间完成资产迁移与组合配置,这条桥因此成为两大生态之间的“交通要道”,承载着日常的跨链转移和更复杂的资产路径设计。

据公开披露的信息显示,2026 年 7 月 21 日,这条 Cardano↔BNB 跨链桥被确认遭遇安全攻击,事件性质被界定为 Exploit,而非正常的链上治理或参数调整。攻击者利用这一桥接通道发起异常操作,使原本应受协议规则保护的链上资产被非法转移,资金沿跨链路径被从桥的一侧抽走并重定向至攻击者控制的钱包。具体攻击手法与被盗金额目前仍未被公开,这种不确定本身就强化了市场对跨链基础设施的风险感知。过去几年里,Ronin、Wormhole 等跨链桥相继发生数亿美元级别攻击,已经把“桥”这一形态烙上高风险标签,本次 Cardano↔BNB 桥被攻破,则是在这条黑客与跨链协议长期博弈的时间线上再添一笔鲜明的警示。

Midnight 披露与交易所追击链上资产

2026 年 7 月 21 日,据公开信息显示,Midnight 基金会率先打破沉默,在官方渠道确认由 Wanchain 运营的 Cardano↔BNB 跨链桥遭遇 Exploit。通报中,Midnight 明确点出事件性质与受影响通道,为后续各方研判提供了基本框架,也将这次攻击从孤立的链上异常,迅速推向一个被全行业关注的公开事件。随着通报扩散,涉案资金的链上轨迹被进一步标注,攻击相关资产已被追踪到多家中心化交易所的关联账户中,攻击方“试图在交易所出口兑现”的轮廓开始显形。

在资金被识别进入交易所之后,安全协作机制迅速启动。现有信息显示,KuCoin、Kraken、Binance、Bybit、OKX、Gate、MEXC 等平台陆续加入联合处置:一方面,对已锁定的涉案账户实施冻结,切断攻击者在这些账户上的进一步调拨空间;另一方面,将攻击者关联钱包地址纳入各自的黑名单库,防止同一地址在不同平台间反复穿梭。此外,多家交易所对与本次事件紧密相关的 NIGHT 代币采取了更直接的风控动作,暂停或限制其充提,以缩窄潜在资金出口。即便如此,公开信息尚未披露被盗资产的具体规模,也没有给出各家平台内部资金流向的细节,这意味着市场目前只能确认攻击资金已部分进入交易所体系,而更深层的去向与可追回比例仍是一条尚未被完全照亮的调查线索。

安全联盟成形:CeFi 介入 DeFi 风控现场

当可疑资产沿 Cardano↔BNB 跨链桥流入交易所体系后,故事的主角迅速从链上合约切换成头部平台风控团队。已有材料显示,KuCoin、Kraken、Binance、Bybit、OKX、Gate、MEXC 至少七家交易所在较短时间内做出反应:一边根据公开的攻击者关联地址和资金路径,将相关钱包列入黑名单,限制其继续出入金;一边对涉案账户实施冻结,并对 NIGHT 代币充提按各自标准暂停或收紧。黑名单同步、风险地址一经识别即在多平台间扩散,正在成为行业处理链上攻击的“默认战术”,这类临时安全联盟的协同能力也在本次事件中得到再一次验证。

然而,当去中心化协议出事时,由中心化平台来“拉闸”干预的模式本身就带着张力。一方面,交易所掌握对入账资产的风控审核与冻结权限,在 Wanchain Cardano↔BNB 跨链桥被攻破的当下,它们确实构成了阻断攻击者变现路径的关键一环;另一方面,黑名单与联合冻结依赖的是平台的集中裁量,攻击资金与无辜地址之间的界线如何划定、临时措施何时解除、是否会影响普通用户的资产使用权,都是绕不开的争议点。随着类似事件不断累积,“让 CeFi 在极端场景下充当 DeFi 的最后防线”正在变成事实层面的行业实践,而这条防线应当如何设定边界,则仍然是一道需要在后续调查与更多公开信息中持续被检验的开放问题。

资金池集中让跨链桥成为黑客首选

要让中心化交易所在事后冲上前线,前提往往是跨链桥本身已经成了战场失守的一环。跨链桥的结构决定了它天然是黑客优先瞄准的目标:它在多条公链之间托管并锁定大量资产,形成一个集中资金池,只要桥的托管或验证环节被攻破,攻击者控制的少数地址就能从桥合约大规模提走资产,并沿既有跨链路径转入交易所账户,单点故障迅速演变成多链资产的系统性风险。

这种结构性脆弱并非今天才暴露。此前 Ronin 与 Wormhole 跨链桥遭遇过数亿美元规模的攻击,验证节点被绕过、跨链消息被伪造的案例已经给行业画出了一幅清晰的风险画像:跨链消息的验证需要依赖多方节点与复杂的合约逻辑,每增加一层组件,就多出一层潜在攻击面,而一旦验证体系出现缺口,集中托管的资产就会在极短时间内被“合法”地从桥中转移出去。本次由 Wanchain 运营的 Cardano↔BNB 跨链桥在 2026 年 7 月 21 日被确认为 Exploit 事件,涉案资产被攻击者地址从桥侧迁移并进入多家交易所账户,与行业早已担忧的跨链桥安全短板高度吻合,也再次证明跨链基础设施仍处在需要持续加固的长期风险暴露期。

这次攻击后要盯紧的几个信号

接下来一段时间内,几个变量会决定这起跨链攻击最终走向。首先是资产追回与桥服务恢复的进展:目前公开信息尚未披露具体被盗金额和技术手法,也没有明确材料显示 Wanchain 是否暂停或修复 Cardano↔BNB 跨链桥,后续 Midnight 基金会如果进一步公布调查与资产追踪结果,尤其是涉案地址在交易所侧的冻结情况、追回比例以及桥是否重启,将是判断事件损害边界和信任修复可能性的核心信号。其次,要观察这次多家交易所联动的安全协作,会不会被固化为跨链安全事件的标准应急流程——包括黑名单共享、涉案代币(如 NIGHT)充提策略的统一调整,这不仅直接影响用户的操作空间和项目方的流通环境,也在重塑市场对“攻击发生后能否被快速围堵”的预期。最后,无论是普通用户还是在多链部署的项目方,都需要借此重新审视自己对跨链桥的风险敞口和信任假设:单点桥接是否成为架构中的脆弱环节、哪些资产不应长期暴露在桥上、以及在缺乏完全透明的技术细节时是否仍愿意承担同样的对手方风险,这些问题的答案将决定未来谁会继续为跨链效率买单、又是谁会主动为安全冗余留出成本。

加入我们的社区,一起来讨论,一起变得更强吧!
AiCoin专属Hyperliquid福利:https://app.hyperliquid.xyz/join/AICOIN88
AiCoin专属Aster福利:https://www.asterdex.com/zh-CN/referral/9C50e2
链上电报(Telegram)社群:https://t.me/AiCoinWhaleData
链上社区:https://www.aicoin.com/link/chat?cid=N6OVMor5g
AiCoin链上推特:https://x.com/aicoinwhaledata

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接