Meter Network, BNB 체인에서 지속적인 공격 받아
TREE NEWS 보도: 네이티브 MTRG 토큰을 Ethereum과 BNB 체인 간에 브리지하는 듀얼 체인 프로토콜인 Meter가 진행 중인 익스플로잇에 직면해 있다. 블록체인 보안 업체 Blockaid에 따르면, 공격자는 Meter Passport 브리지를 악용해 BNB 체인에서 대량의 랩드 MTRG(wMTRG)를 발행하고 불법 공급량의 일부를 PancakeSwap에서 매도하고 있다.
공격자는 약 230만 달러 상당의 wMTRG를 발행한 것으로 알려졌으며, 이는 해당 토큰의 일반적인 온체인 유동성에 비해 상당한 규모다. 이 익스플로잇은 현재 진행 중인 것으로 보이며, 브리지가 일시 중지되거나 패치되지 않는 한 공격자는 계속해서 토큰을 발행하고 매도할 수 있다.
공격 전개 과정
Meter Passport는 사용자가 Meter 메인넷과 BNB 체인 간에 MTRG를 이동할 수 있게 해주는 크로스체인 브리지다. 브리지는 일반적으로 소스 체인에서 자산을 잠그고 대상 체인에서 랩드 표현을 발행한다. 발행 로직에 결함이 있거나 권한 있는 키가 침해되면, 공격자는 담보 없이 무제한으로 랩드 토큰을 발행할 수 있다.
Blockaid의 모니터링이 의심스러운 발행 활동을 포착했고, 이어서 PancakeSwap에서의 스왑이 발생했다. 공격자는 아마도 wMTRG를 BNB나 스테이블코인으로 교환해 풀에서 실제 가치를 추출했고, 유동성 제공자들에게는 무가치하거나 크게 가치가 하락한 토큰을 남겼다.
업계 시사점: 브리지 보안은 여전히 핵심 취약점
이번 사건은 DeFi를 괴롭혀온 수많은 브리지 익스플로잇의 최신 사례다. 크로스체인 브리지는 수십억 달러의 사용자 자금을 보유하고 있으며, 복잡한 스마트 컨트랙트와 중앙화된 검증에 의존하는 경우가 많아 빈번한 표적이 된다. Meter 공격은 여러 반복되는 문제를 부각시킨다:
- 담보 없는 발행: 브리지의 발행 함수가 대응하는 잠긴 자산 없이 트리거될 수 있다면, 이는 공격자에게 돈을 찍어내는 기계가 된다.
- 유동성 분절: BNB 체인의 랩드 자산은 종종 유동성이 얇아 조작과 매도가 쉽다.
- 느린 대응: 익스플로잇이 진행되면 컨트랙트를 일시 중지하고 자금을 구출할 수 있는 시간은 짧다.
이 공격은 또한 Blockaid와 같은 실시간 모니터링 도구의 중요성을 강조한다. 이러한 도구는 비정상적인 발행을 감지하고 손실이 더 커지기 전에 커뮤니티에 경고할 수 있다.
Meter와 사용자들의 향후 전망
Meter 팀은 아직 공개 성명을 내지 않았지만, 커뮤니티는 Passport 브리지의 일시 중지와 사후 분석을 주시할 것이다. 브리지가 안전하게 보호될 수 없다면, BNB 체인의 wMTRG는 무가치해질 수 있으며 보유자들은 상당한 손실에 직면할 수 있다.
더 넓은 DeFi 생태계에 있어 이번 사건은 브리지 설계가 불변 조건 검사, 속도 제한, 탈중앙화된 검증을 우선시해야 한다는 점을 상기시킨다. 그때까지 크로스체인 자산은 계속해서 높은 위험을 안고 있을 것이다.
랩드 자산 투자자들은 공식 채널을 통해 업데이트를 모니터링하고, 상호작용하기 전에 브리지의 유동성과 보안을 고려해야 한다.




