仮想通貨業界で新たなセキュリティインシデントが発生しました。セキュリティ企業BlockAidの発表によると、Meter.ioエコシステムのMeter Passportブリッジが攻撃を受け、攻撃者はBNBチェーン上で約230万ドル相当のwMTRGを不正に生成しました。このwMTRGには実質的な裏付けがありません。
初期調査結果によると、攻撃者はクロスチェーンブリッジングメカニズムを用いて、担保なしのラップドMTRG(wMTRG)を大量に発行したことが判明した。発行されたトークンの一部はPancakeSwapを通じて販売されており、攻撃は初期段階で約2回の取引で実行されたと報告されている。
Meter.ioは、今回の事件はBNBチェーン上のブリッジに限らず、Meterメインネット上のブロック検証の脆弱性を悪用したものであったと発表した。プロジェクトによると、攻撃は9月23日18時14分に開始された。攻撃者はこの脆弱性を悪用して無価値なMTRトークンとMTRGトークンを作成し、分散型取引所で売却した後、収益の一部を他のネットワークに送金したという。
セキュリティ対策として、Meterメインネット上のブリッジ操作は一時的に停止されています。運営チームは、追って通知があるまで、ブリッジ経由でのMTRまたはMTRGの送受信、交換、転送を含む、Meterネットワーク上でのあらゆる取引を控えるようユーザーに要請します。
Meter.ioはまた、取引所やDEXを通じてMTRやMTRGを購入しないようユーザーに警告した。同プロジェクトは、ブロック番号100731417以降に行われた取引は、復旧プロセスにおいて有効とみなされない可能性があると説明した。
チームは、サプライチェーンの現状は確保されているものの、資産回収の方法はまだ確定していないと報告した。また、MTRおよびMTRGの入出金取引の停止に向けて、中央取引所と連絡を取り合っていると述べた。
プロジェクトチームは、攻撃者の資金を追跡し、可能性のある資産を凍結するために、取引所、セキュリティ会社、法執行機関と協力していると述べた。
一方、Meter.ioは攻撃者に対し、注目すべき提案も行った。攻撃者が盗んだ資金を72時間以内に指定されたアドレスに返還すれば、今回の事件は「ホワイトハット」による資金回収作戦とみなされ、10%の報酬が支払われるというものだった。期限を過ぎると、あらゆる法的手段が講じられるとしていた。
※これは投資アドバイスではありません。


