Meter Passport, platform DeFi bridge, mengalami kerugian sebesar $4,4 juta karena peretasan smart contract. Eksploitasi ini pula dilaporkan menyebabkan Hundred Finance kehilangan $3,3 juta melalui fitur pinjaman tanpa jaminan.
Meter Passport (MTRG) adalah token DeFi Bridge yang kompatibel dengan Ethereum dan blockchain lainnya. Serangan ini mempengaruhi ekosistem Moonriver dan Hundred Finance. Moonriver adalah platform smart contract berbasis Kusama Polkadot, sementara Hundred Finance adalah platform pinjaman kripto berdasarkan kode untuk Compound Finance.
Pada 5 Februari, tim pengembang Meter menyampaikan bahwa ada beberapa transaksi yang dilakukan oleh alamat mencurigakan, setidaknya sekitar $4,4 juta BNB dan wETH dicetak oleh peretas. Dalam hal ini, peretas menyetorkan ETH ke dalam jaringan Meter dan menggunakan kumpulan itu untuk mencetak token $MTRG menggunakan kerentanan.
Serangan ini menyebabkan efek besar di seluruh ekosistem Moonriver. Setelah menghabiskan cadangan BNB dan wETH dari Meter, penyerang menjual BNB tersebut di SushiSwap. Hal ini menyebabkan jatuhnya 77% harga BNB di Moonriver pada saat itu.
Baca juga Eksploitasi Qubit Finance Melenyapkan $80 Juta dalam Peretasan DeFi
Efek ini tidak hanya merugikan Moonriver, tetapi Hundred Finance terkena dampak dari peretasan ini. Sejumlah oportunis kemudian memanfaatkan penurunan harga dengan membeli BNB murah. Mereka menggunakan token sebagai jaminan pada Hundred Finance untuk mengambil pinjaman ETH, FRAX, dan MIM. Karena perbedaan harga BNB dan nilai pinjaman lebih tinggi dari jaminan yang mereka berikan, transaksi ini menyebabkan krisis pasokan di Hundred Finance.
Hundred Finance harus menanggung kerugian sebesar $3,3 juta. Walaupun pinjaman ETH sudah dikembalikan seutuhnya, Tim Hundred Finance saat ini sedang berusaha menghubungi pihak-pihak yang terlibat dalam kasus kerentanan ini dan meminta mereka untuk mengembalikan token BNB yang digunakan sebagai jaminan ke Meter.
Pihak Meter telah menyampaikan bahwa mereka akan menanggung ganti rugi kepada komunitas mereka dan Hundred Finance. Pada 6 Februari, platform DeFi bridge ini telah menyisihkan $4,4 juta $MTRG untuk menutupi kerugian awal.
“Meter setuju untuk bertanggung jawab atas peretasan ini dan berniat menggunakan token asli mereka sebagai ganti rugi, saat ini kami sedang dalam tahap pengumpulan alamat dan jumlah kerugian,” jelas Vfat, pendiri Hundred Finance dalam nama samaran.
Total kerugian yang harus ditanggung oleh Meter adalah sekitar 1.391 $ETH dan 2,74 wBTC, menurut laporan PeckShield. Seluruh dana tersebut telah dikirim oleh penyerang ke Ethereum melalui Tornado Cash.
Sumber: https://cointelegraph.com/news/latest-defi-bridge-exploit-results-in-4-4m-losses-for-meter