Forklog
2022-02-08 08:41:27

Хакер вывел из кроссчейн-моста Meter $4,3 млн

Инфраструктурная DeFi-компания Meter потеряла около $4,3 млн в биткоине и Ethereum в результате взлома. The @Meter_IO is hacked with the loss of $~4.3M (including 1391.24945169 ETH + 2.74068396 BTC). The extension over the original (unaffected) ChainBridge introduces a false deposit issue !!! https://t.co/YShfXnEZzD pic.twitter.com/oY6bpau8DA— PeckShield Inc. (@peckshield) February 6, 2022 По данным специалистов фирмы PeckShield, ущерб составил 1391 ETH и 2,74 BTC. В Meter подтвердили взлом. Community, unfortunately Meter Passport was hacked a few hours ago. Please do not trade the unbacked meterBNB that is circulating on Moonriver.We have identified the issue: Passport has a feature to automatically wrap and unwrap gas tokens like ETH and BNB for user convenience.— ⚡️Meter.io⚡️ (@Meter_IO) February 5, 2022 Злоумышленник воспользовался уязвимостью в функции автоматической "распаковки" токенов газа в протоколе, таких как ETH и BNB, пояснили в компании. "Контракт не блокировал прямое взаимодействие "обернутых" активов ERC-20 для нативного токена газа, должным образом не передавал и не проверял корректное количество WETH, отправленных с адреса вызывающего [функцию] адреса", — добавила команда Meter. Базирующаяся в Пало-Альто (Калифорния, США) Meter предоставляет сервис межсетевого взаимодействия смарт-контрактов в сфере DeFi. В компании заявили, что восстановили работу кроссчейн-моста, обновили смарт-контракты и привлекли стороннего аудитора для кода протокола. На выплату компенсации пострадавшим фирма зарезервировала $4,4 млн в токенах MTRG (исходя из текущих цен). ⚡First and foremost, we want to thank our entire community and each one of our partners for their incredible support over the last 48 hours as we navigated the exploit on our bridge.We are happy to announce that we have upgraded our smart contracts and Passport is back online! pic.twitter.com/9b5OAoEPmH— ⚡️Meter.io⚡️ (@Meter_IO) February 8, 2022 Напомним, в начале февраля хакеры вывели из пула кроссчейн-протокола Wormhole на базе Solana 120 000 WETH — свыше $319 млн на момент взлома. В январе основатель Ethereum Виталик Бутерин назвал кроссчейн-мосты уязвимыми из-за проблем, связанных с безопасностью активов.

获取加密通讯
阅读免责声明 : 此处提供的所有内容我们的网站,超链接网站,相关应用程序,论坛,博客,社交媒体帐户和其他平台(“网站”)仅供您提供一般信息,从第三方采购。 我们不对与我们的内容有任何形式的保证,包括但不限于准确性和更新性。 我们提供的内容中没有任何内容构成财务建议,法律建议或任何其他形式的建议,以满足您对任何目的的特定依赖。 任何使用或依赖我们的内容完全由您自行承担风险和自由裁量权。 在依赖它们之前,您应该进行自己的研究,审查,分析和验证我们的内容。 交易是一项高风险的活动,可能导致重大损失,因此请在做出任何决定之前咨询您的财务顾问。 我们网站上的任何内容均不构成招揽或要约