Meter 在 BNB Chain 上遭遇持续攻击
TREE NEWS 报道, 多链基础设施协议 Meter 正在 BNB Chain 上遭遇一场仍在进行中的攻击。据 Blockaid 链上安全监测显示,攻击者利用 Meter Passport 跨链桥增发了大量没有资产背书的 wrapped MTRG(wMTRG),并在 PancakeSwap 上抛售了其中一部分代币。截至目前,攻击者通过约两笔增发交易,已凭空铸造出价值约 230 万美元的无背书 wMTRG,且攻击仍在持续。
按照设计,wrapped 资产应当由桥合约中锁定的原生代币 1:1 支撑。因此,这批被增发的 wMTRG 实质上是一笔没有准备金对应的负债,一旦市场完成重新定价,其价值将大幅缩水。
跨链桥为何屡成攻击目标
跨链桥一直是 DeFi 中受攻击最集中的组件之一。它们将巨额价值集中在单一合约中,并依赖签名验证、轻客户端或验证者集合等复杂逻辑——一旦私钥泄露或校验环节存在缺陷,就可能被操纵。此次 Meter Passport 的增发功能疑似被滥用,凭空创造代币,与过往多起桥攻击的失败模式高度相似。
- 增发—抛售模式:攻击者先铸造无背书 wMTRG,再在 DEX 上兑换为稳定币或其他高流动性资产,抢在市场重定价之前套现。
- 传染风险:为交易提供对手方的 PancakeSwap 流动性提供者,将随着代币价格崩塌而承担损失。
- 攻击未止:由于攻击被描述为持续进行,后续可能仍有增发行为,最终损失规模或进一步扩大。
对 DeFi 及更广泛市场的影响
该事件再次暴露了一个结构性问题:跨链桥的安全能力未能跟上流入其中的资产规模。对 MTRG 持有者而言,当务之急是协议能否暂停增发功能、是否存在准备金来弥补受影响用户,以及市场完全消化稀释效应后 MTRG 价格将如何反应。对整个 DeFi 生态而言,这再度提醒人们可组合性是一把双刃剑——一座被攻破的桥,可能把坏账传导至远超原协议的借贷市场和 DEX 资金池。
投资者与集成方应关注 Meter 是否会暂停跨链桥、是否会出现紧急治理或救援方案,以及攻击者地址是否被分析机构标记。这一事件也进一步强化了为跨链桥引入速率限制、增发上限与独立监控的必要性——这些控制措施本可在 230 万美元流出系统之前限制损失。
后续关注重点
核心问题在于攻击是否被控制、还有多少 wMTRG 可能被继续增发,以及中心化交易所是否会冻结攻击者资金。在增发漏洞被堵住之前,进一步稀释的风险依然存在,而该事件也可能推动监管层对跨链基础设施及桥准备金审计标准的持续审视。




