Enter로 검색 · ESC로 닫기

DeFi

Meter, 지속적인 공격 받아: 담보 없는 래핑된 MTRG 230만 달러가 발행되어 PancakeSwap에서 매도

Meter, BNB Chain에서 진행 중인 익스플로잇 직면

네이티브 MTRG 토큰을 여러 네트워크에 걸쳐 브리징하는 멀티체인 인프라 프로토콜인 Meter가 현재 BNB Chain에서 활발하고 진행 중인 익스플로잇을 받고 있다. Blockaid의 온체인 보안 모니터링에 따르면, 공격자는 프로토콜의 크로스체인 브리지인 Meter Passport를 악용하여 상응하는 담보 없이 대량의 래핑된 MTRG(wMTRG)를 발행한 후, 부당하게 얻은 토큰의 일부를 PancakeSwap에서 현금화했다.

약 230만 달러 상당의 담보 없는 래핑된 MTRG가 약 2건의 발행 트랜잭션을 통해 발행되었으며, 공격은 여전히 진행 중인 것으로 알려졌다. 래핑된 자산은 브리지 컨트랙트에 잠긴 토큰으로 1:1로 담보되어야 하므로, 발행된 wMTRG는 준비금이 없는 직접적인 부채를 나타낸다.

브리지 익스플로잇이 계속 발생하는 이유

크로스체인 브리지는 DeFi에서 가장 일관되게 표적이 되는 구성 요소 중 하나로 남아 있다. 단일 컨트랙트에 막대한 가치를 집중시키고 종종 복잡한 검증 로직(서명 체계, 라이트 클라이언트, 검증자 세트)에 의존하는데, 이는 키가 침해되거나 검증 검사에 결함이 있을 경우 조작될 수 있다. Meter Passport의 발행 기능은 무에서 토큰을 생성하는 데 악용된 것으로 보이며, 이는 브리지 전반의 이전 사건들을 연상시키는 전형적인 실패 모드이다.

  • 발행 후 매도 메커니즘: 공격자는 담보 없는 wMTRG를 발행한 후, 시장이 재평가되기 전에 DEX에서 스테이블코인이나 기타 유동성 자산으로 교환한다.
  • 전염 위험: PancakeSwap의 유동성 공급자는 거래의 상대방 측을 제공했기 때문에 토큰 가치가 붕괴되면서 손실을 흡수한다.
  • 진행 중인 위협: 익스플로잇이 지속적이라고 설명되므로 추가 발행이 여전히 발생할 수 있으며, 최종 피해 규모는 증가할 수 있다.

DeFi와 광범위한 시장에 대한 시사점

이 사건은 구조적 문제를 부각시킨다: 브리지 보안이 이러한 시스템을 통해 흐르는 가치를 따라가지 못하고 있다. Meter 보유자에게 즉각적인 우려는 프로토콜이 발행 기능을 중단할 수 있는지, 영향을 받은 사용자를 보상할 준비금이 있는지, 시장이 희석을 완전히 소화한 후 MTRG 가격이 어떻게 반응할지이다. 더 넓은 DeFi 생태계에게 이것은 컴포저빌리티가 양날의 검이라는 점을 다시 한번 상기시킨다. 침해된 브리지는 원래 프로토콜을 훨씬 넘어 대출 시장과 DEX 풀에 부실 채무를 밀어넣을 수 있다.

투자자와 통합자는 Meter가 브리지를 일시 중지하는지, 긴급 거버넌스나 구조 계획이 나타나는지, 공격자의 주소가 분석 회사에 의해 플래그되는지 주시해야 한다. 이 사건은 또한 속도 제한, 발행 상한, 독립적 모니터링을 사용하는 브리지의 필요성을 강화한다. 이러한 통제가 있었다면 230만 달러가 시스템을 떠나기 전에 손실을 제한할 수 있었을 것이다.

다음에 주목할 사항

핵심 질문은 익스플로잇이 억제되었는지, 추가로 얼마나 많은 wMTRG가 아직 발행될 수 있는지, 중앙화 거래소가 공격자의 자금을 블랙리스트에 올리는지이다. 발행 벡터가 닫힐 때까지 추가 희석 위험은 여전히 존재하며, 이 사건은 크로스체인 인프라와 브리지 준비금 증명을 규율하는 기준에 대한 지속적인 규제 조사를 촉진할 것이다.

원문 보기

공유
위험 고지 본 사이트는 크립토·블록체인·Web3 업계의 뉴스와 정보를 참고용으로 제공하며, 투자 조언이나 수익 보장이 아닙니다. 가상화폐 관련 업무는 중국 본토에서 불법 금융 활동이며 디지털 자산 가격은 변동성이 크므로 이용에 따른 위험은 본인이 부담합니다. 본 사이트는 거래, 토큰 발행 또는 관련 유도 서비스를 제공하지 않습니다.

관련 읽을거리

최신 뉴스

TREE NEWS 공유 카드
위 이미지를 길게 눌러 → 사진에 저장 / 공유
보도 요청 의견 보내기