派盾(PeckShield)发推称,Meter.io跨链桥遭遇黑客攻击,损失约430万美元(包括1391.24945169 ETH和2.74068396 BTC)。黑客对原始(未受影响)跨链桥的扩展引入了虚假存款。
Meter.io官方表示,Meter Passport具有自动打包和解包Gas代币(如ETH和BNB)的功能,以方便用户使用。然而,合约并没有阻止封装的ERC20代币与原生Gas代币的直接交互,也没有正确转移和验证从调用者地址转移的WETH的正确数量。官方正在努力向所有受影响的用户提供补偿资金。