按 Enter 搜索 · ESC 关闭

DeFi

Meter 在 BNB Chain 遭持续攻击:攻击者增发 230 万美元 wMTRG 并在 PancakeSwap 抛售

Meter 在 BNB Chain 上的跨链桥正遭到持续攻击,攻击者已增发约 230 万美元的 wMTRG 并在 PancakeSwap 上抛售。该事件凸显了跨链桥设计的持续漏洞以及实时监控的必要性。

Meter 跨链桥遭攻击,wMTRG 被无限增发

Meter 是一个连接以太坊与 BNB Chain 的双链协议,其原生代币 MTRG 通过 Meter Passport 桥进行跨链转移。据区块链安全公司 Blockaid 监测,该桥正遭到持续攻击。攻击者利用漏洞在 BNB Chain 上增发了大量 wrapped MTRG(wMTRG),并在 PancakeSwap 上卖出部分代币。

据报道,攻击者已增发约 230 万美元的 wMTRG,相对于该代币在 BNB Chain 上的常规流动性而言,这是一个巨大的数额。攻击似乎仍在进行中,若不暂停或修复桥合约,攻击者可能继续增发并抛售。

攻击如何发生

Meter Passport 允许用户在 Meter 主网和 BNB Chain 之间转移 MTRG。跨链桥通常会在源链锁定资产,并在目标链铸造包装代币。如果铸造逻辑存在缺陷或特权密钥被泄露,攻击者就可以在没有抵押的情况下无限增发包装代币。

Blockaid 的监控系统发现了异常的增发活动,随后攻击者在 PancakeSwap 上进行了兑换。攻击者很可能将 wMTRG 换成 BNB 或稳定币,从资金池中抽走真实价值,留给流动性提供者的是毫无价值或大幅贬值的代币。

行业影响:跨链桥安全仍是 DeFi 的致命弱点

此次事件是 DeFi 领域众多跨链桥攻击中的最新一例。跨链桥持有数十亿美元的用户资金,且因依赖复杂的智能合约和中心化验证而频繁成为攻击目标。Meter 攻击凸显了几个反复出现的问题:

  • 无抵押增发: 如果桥的铸造功能可以在没有相应锁定资产的情况下被触发,它就会变成攻击者的印钞机。
  • 流动性碎片化: BNB Chain 上的包装资产往往流动性稀薄,容易被操纵和抛售。
  • 响应迟缓: 一旦漏洞被利用,暂停合约和抢救资金的时间窗口非常狭窄。

此次攻击也凸显了 Blockaid 等实时监控工具的重要性,它们能在损失扩大前检测到异常增发并向社区发出警报。

Meter 及其用户的下一步

Meter 团队尚未发表公开声明,但社区将密切关注 Passport 桥是否暂停以及事后分析报告。如果桥无法被保护,BNB Chain 上的 wMTRG 可能变得一文不值,持有者将面临重大损失。

对于更广泛的 DeFi 生态系统而言,此次事件提醒我们,跨链桥设计必须优先考虑不变量检查、速率限制和去中心化验证。在此之前,跨链资产将继续承担较高风险。

包装资产投资者应关注官方渠道的更新,并在交互前考虑任何桥的流动性和安全性。

查看原文

分享本文
风险提示 本站内容为币圈、区块链与 Web3 行业资讯的整理与呈现,仅供参考,不构成任何投资建议或收益承诺;虚拟货币相关业务在中国境内属非法金融活动,数字资产价格波动剧烈,据此操作风险自担。本站不提供交易、代币发行融资或相关导流服务。

相关阅读

最新快讯

TREE NEWS 分享卡片
长按上方图片 → 保存到相册 / 转发分享
寻求报道 加入社群 意见反馈