Enterで検索 · ESCで閉じる

DeFi

BNB ChainでのMeterエクスプロイト:攻撃者が230万ドル相当のラップドMTRGをミントし、PancakeSwapで売却

Meter NetworkがBNB Chainで持続的な攻撃を受ける

ネイティブトークンMTRGをEthereumとBNB Chain間でブリッジするデュアルチェーンプロトコル、Meterが進行中のエクスプロイトに直面している。ブロックチェーンセキュリティ企業Blockaidによると、攻撃者はMeter Passportブリッジを悪用してBNB Chain上で大量のラップドMTRG(wMTRG)をミントし、不正に発行した供給の一部をPancakeSwapで売却している。

攻撃者は約230万ドル相当のwMTRGをミントしたと報じられており、これはトークンの典型的なオンチェーン流動性と比較してかなりの額である。エクスプロイトは現在も進行中とみられ、ブリッジが一時停止または修正されない限り、攻撃者はミントとダンプを続ける可能性がある。

攻撃の経緯

Meter Passportは、ユーザーがMeterのメインネットとBNB Chain間でMTRGを移動できるクロスチェーンブリッジである。ブリッジは通常、ソースチェーンで資産をロックし、宛先チェーンでラップド表現をミントする。ミントロジックに欠陥があるか、特権キーが侵害された場合、攻撃者は担保なしで無制限にラップドトークンをミントできる。

Blockaidのモニタリングが不審なミント活動を検知し、その後PancakeSwapでのスワップが続いた。攻撃者はおそらくwMTRGをBNBやステーブルコインに交換し、プールから実質的な価値を引き出し、流動性提供者には無価値または大幅に価値が下落したトークンを残した。

業界への影響:ブリッジセキュリティは依然として重大な弱点

このインシデントは、DeFiを悩ませてきた数多くのブリッジエクスプロイトの最新事例である。クロスチェーンブリッジは数十億ドルのユーザー資金を保有し、複雑なスマートコントラクトと中央集権的な検証に依存することが多いため、頻繁に標的にされる。Meter攻撃は、いくつかの繰り返し発生する問題を浮き彫りにしている:

  • 担保なしのミント: ブリッジのミント関数が、対応するロック資産なしでトリガーできる場合、攻撃者にとってのマネープリンターとなる。
  • 流動性の断片化: BNB Chain上のラップド資産はしばしば流動性が薄く、操作やダンプが容易である。
  • 遅い対応: エクスプロイトが発生すると、コントラクトを一時停止し資金を救出するための時間的猶予は狭い。

この攻撃はまた、Blockaidのようなリアルタイム監視ツールの重要性を強調している。これらは異常なミントを検知し、損失がさらに拡大する前にコミュニティに警告できる。

Meterとそのユーザーの今後

Meterのチームはまだ公式声明を出していないが、コミュニティはPassportブリッジの一時停止とポストモーテムを注視するだろう。ブリッジを安全にできない場合、BNB Chain上のwMTRGは無価値になる可能性があり、保有者は重大な損失に直面する可能性がある。

より広範なDeFiエコシステムにとって、このインシデントは、ブリッジ設計が不変条件チェック、レート制限、分散型検証を優先すべきであることを思い出させるものである。それまでは、クロスチェーン資産は引き続き高いリスクを伴う。

ラップド資産の投資家は、公式チャネルで最新情報を監視し、やり取りする前にブリッジの流動性とセキュリティを考慮すべきである。

原文を見る

シェア
リスク注意 当サイトは暗号資産・ブロックチェーン・Web3 業界のニュースと情報を参考目的で提供するものであり、投資助言や収益の保証ではありません。中国本土では仮想通貨関連業務は違法な金融活動とされ、デジタル資産の価格は変動が激しく、ご利用はご自身の責任でお願いします。当サイトは取引、トークン発行、関連する誘導サービスを提供しません。

関連記事

最新ニュース

TREE NEWS シェアカード
上の画像を長押し → 写真に保存 / シェア
取材依頼 ご意見