MAP Protocol 跨链桥已暂停,攻击者非法铸造 1000 万亿枚 MAPO
链上安全机构 Blockaid 于 5 月 20 日监测到 MAP Protocol 旗下跨链桥组件 Butter Bridge V3.1 在以太坊和 BSC 上遭攻击,攻击者利用智能合约设计缺陷,诱使桥接合约直接向新创建地址非法铸造约 1,000 万亿枚 MAPO,约为合法流通量 2.08 亿枚的 480 万倍。 攻击机制:重试消息验证流程中的智能合约设计缺陷 Blockaid 确认,此次攻击的根源是 Butter Bridge V3.1 重试消息验证流程中的智能合约设计缺陷,属合约实现层面的问题,而非 MAP Protocol 底层协议架构的失效。攻击者通过诱导合约执行错误的验证路径,令桥接合约绕过合法的跨链凭据核查,直接在 Ethereum 链上向一个新建 EOA 地址铸造代币。 跨链桥在技术上需要同时验证来自两条独立区块链的消息,每条链有各自的共识机制、安全模型和交易最终确认规则。MAP Protocol 设计采用点对点模型和轻客户端验证,理论上比依赖可信第三方验证器的方案具备更小的攻击面,但本次事件中合约重试逻辑的设计缺陷提供了可利用的入口。Butter Network 确认
Market Whisper·05-21 02:19









