Meter跨鏈橋遭駭「損失超 440 萬美元」,官方賠全額以 MTRG 代幣支付

agoda

流量密碼 提供 科技娛樂流行穿搭影劇遊戲電競開箱資訊正妹網紅女神 等各類新聞資訊等,發燒話題永不退流行,讓您第一手快速掌握,快速更新文章及最新消息的發布就是我們的宗旨,只要隨時關注流量密碼資訊就是掌握 流量密碼

流量密碼推播群,掌握第一手資訊

跨鏈橋 Meter passport 昨日在推文上證實,公司遭駭客攻擊損失高達 440 萬美元。 Meter 官方表示原始碼中出現「錯誤的信任假設」,讓駭客得以調用並偽造代幣轉帳。團隊表示,用戶損失的 BNB 與 WETH 將以 1 比 1 的價值轉換為 $MTRG 補償用戶。
(前情提要:Solana出大事!跨鏈橋Wormhole遭駭3.2億鎂WETH,官方提供駭客「1000萬鎂獎金」籲其歸還

 

太坊側鏈 Meter 的區塊鏈開發母公司於昨(6)日在發推文證實,跨鏈橋產品 Meter Passport 在美東時間早上 9 點被駭客入侵,損失 440 萬美元。

Meter 表示:

Meter Passport 不幸地在幾個小時前遭到駭客攻擊。

請不要再交易流通於 Moonriver 平行鏈上不被支持的 meterBNB 交易對。

我們已經找到問題所在:Passport 有一個自動 wrap/unwrap gas 代幣(如 ETH 和 BNB)的功能,以方便用戶使用。

但 Meter 接續表示:

然而,合約並沒有直接阻止打包( wrap) 過的 ERC-20 與原生 gas 代幣交易,也沒有正確轉移與驗證從調用者地址轉移的 WETH 正確數量。

我們會向所有受影響用戶補償資金。

隨後,區塊鏈研究公司派盾 PeckShield 也發推文證實,這起事件共有 1,391 ETH 和 2.74 BTC 遭駭客竊取:

Meter_io 此次遭駭客攻擊損失約 430 萬美元(包括 1,391 ETH 和 2.74 BTC)。

對原始(未受影響)跨鏈橋的擴展出現虛假存款的問題。

經過歷經數小時的理解後,Meter 再發推文統整此一駭客事件的過程與補償辦法。

據 Meter 說法,事發後,已經立即關閉所有跨鏈交易;問題出自 Meter 上擴展原始碼出現的「錯誤的信任假設」,讓駭客得以「調用底層 ERC-20 存款功能」來偽造 BNB 和 ETH 轉帳。

Meter 已經掌握到了駭客的早期蹤跡,並與當局合作中,希望駭客能歸還盜竊資金。

對於制定的補償計畫,Meter 也在稍後表示:

我們正努力快照平台遭攻擊前每個帳戶持有的資產,並將用戶損失的 BNB 與 WETH 以 1 比 1 的價值轉換為 MTRG。剩餘通膨的 BNB 和 WETH 將根據駭客從 LP 池中竊走的價值進行轉換。

我們已經根據今日的市價,提撥出等同為 440 萬美元的 MTRG 給我們的受害用戶做賠償。

駭客事件頻傳,Solana、BSC 鏈接遭殃

近來駭客事件頻傳,據動區先前報導,建立在幣安智能鏈上的去中心化借貸協議 Qubit Finance  ,上個月因 QBridge 產生的漏洞遭閃電貸攻擊,讓 Qubit Finance 損失高達 8,000 萬美元,成為史上第七大 DeFi 盜竊案件。

中國區塊鏈安全公司漫霧科技當時分析,駭客是利用 QBridge 上的漏洞,製造出大量 xETH,隨後至 Qubit Finance 的借貸池中,換取大量 BNB 出來。

隔月再傳駭客事件,連接 Solana 與其他區塊鏈的跨鏈協議 Wormhole 3 日遭駭客攻擊,損失高達 12 萬顆 WETH(價值高於 3.3 億美元);Wornhole 官方隨後在漏洞攻擊案發 4 小時候宣布已修復,並恢復網路。

據 DeFiYield 的排名統計,Wormhole 竊盜案將成為今年對加密貨幣平台最大規模的駭客攻擊,是有史以來被盜金額第二大的 DeFi 駭客攻擊事件,僅次於發生在去年 8 月 Poly Network 被駭事件的 6 億美元,不過駭客後來全數歸還被盜資金。

好文章出於 動區

分享