币圈界报道:

Meter.io跨链桥遭恶意利用,价值230万美元代币被非法生成

近期,加密资产领域爆发一起重大安全事故。据安全机构BlockAid披露,Meter.io生态系统中的Meter Passport跨链桥遭到入侵,攻击者在BNB Chain上大规模生成无真实资产支撑的wMTRG代币,总价值约为230万美元。

攻击路径揭示:从验证漏洞到代币滥发

调查发现,攻击者通过滥用Meter主网区块验证机制,成功绕过抵押审核流程,批量创建了无价值的包装型MTRG(wMTRG)代币。初步分析显示,该行为主要通过两笔交易完成,且部分被盗代币已在PancakeSwap等去中心化交易平台进行抛售。

事件起始时间为9月23日18时14分,攻击者不仅限于单一链路,更利用系统底层验证逻辑的缺陷,生成大量无效的MTR与MTRG代币,并迅速在DEX市场变现,同时将部分资金转移至其他网络以规避追踪。

紧急冻结与用户风险警示同步发布

为防止事态进一步恶化,Meter主网的跨链桥功能已被临时关闭。项目团队紧急呼吁所有用户,在未收到官方后续通知前,禁止在Meter网络内执行任何涉及MTR或MTRG的交易操作,包括跨链发送、兑换及转账。

此外,项目方特别提醒公众,切勿通过交易所或去中心化平台购买MTR或MTRG代币。声明指出,自第100731417号区块之后的所有交易行为,可能在系统恢复阶段被认定为无效,存在资产损失风险。

追索行动展开,多机构协同追踪资金流向

目前,供应链状态已趋于可控,但资产回收的具体方案仍在制定中。团队正积极对接主流中心化交易所,推动对MTR和MTRG的充值与提现功能实施临时限制。

项目方表示,已联合多家安全公司、交易所以及执法部门,全面追踪攻击者资金动向,目标是实现资产冻结与追回。

72小时返还计划开启,提出“白帽”激励机制

为鼓励攻击者主动归还非法所得,Meter.io宣布一项特殊倡议:若攻击者在72小时内将全部盗取资金退还至指定地址,此事件将被视为“白帽”行为,并获得相当于被盗金额10%的奖励。

一旦超过时限,项目方将全面启动法律程序,追究其刑事责任。此举既体现应对策略的灵活性,也释放出强烈威慑信号。