Ta strona służy wyłącznie do celów informacyjnych. Niektóre usługi i funkcje mogą nie być dostępne w jurysdykcji użytkownika.

Meta Pool Exploit: How $27M in mpETH Was Minted but Only $132K Stolen

Understanding the Meta Pool Exploit: What Happened?

On June 17, 2025, Meta Pool, a multi-chain liquid staking protocol operating on Ethereum, fell victim to a smart contract exploit. The attacker leveraged a vulnerability in the ERC4626 function to mint 9,705 mpETH tokens worth approximately $27 million without depositing any collateral. Despite the scale of the exploit, the hacker managed to extract only 52.5 ETH (valued at $132,000) due to low liquidity in the affected pools.

The Role of mpETH and Flash Unstaking in the Exploit

mpETH, Meta Pool’s liquid staking token, is designed to represent staked Ethereum while offering liquidity and yield. The exploit targeted the protocol’s “fast unstake functionality,” which bypasses the typical waiting period for unstaking under specific conditions. This mechanism allowed the attacker to mint mpETH tokens freely, exploiting a critical bug in the staking contract.

Key Details of the Attack

  • Vulnerability: The ERC4626 function allowed unauthorized token creation.

  • Liquidity Constraints: Low liquidity in swap pools limited the hacker’s ability to convert mpETH into ETH.

  • Affected Pools: Ethereum mainnet and Optimism pools were impacted, but the low liquidity minimized losses.

Early Detection and Damage Control

Meta Pool’s early detection systems played a crucial role in mitigating the attack. Upon identifying suspicious activity, the team promptly paused the affected smart contract, preventing further unauthorized minting and additional losses. Blockchain security firm PeckShield confirmed the exploit and noted that the low liquidity of mpETH restricted the hacker’s profit.

Official Response

Meta Pool assured users that all staked Ethereum remains secure, delegated to SSV Network operators for block validation and staking rewards. The team has promised to reimburse affected users and is conducting a full post-mortem analysis to identify the root cause and implement a recovery plan.

Broader Implications for DeFi Security

This incident highlights persistent vulnerabilities in decentralized finance (DeFi) protocols, particularly in token minting mechanisms. Similar exploits have occurred in other protocols, such as Four.Meme and Rari Capital, underscoring the need for rigorous audits and robust security measures.

Lessons Learned

  • Smart Contract Audits: Comprehensive audits are essential to identify and fix vulnerabilities before deployment.

  • Live Monitoring: Real-time detection systems can significantly reduce the impact of exploits.

  • Liquidity Management: Ensuring adequate liquidity in pools can mitigate the financial damage from attacks.

What’s Next for Meta Pool?

While the affected mpETH contract remains paused, Meta Pool is expected to release a detailed post-mortem report and recovery plan. Users are advised to monitor official updates and exercise caution when interacting with the protocol.

FAQs

What is mpETH?

mpETH is Meta Pool’s liquid staking token, representing staked Ethereum while providing liquidity and yield.

Is my staked Ethereum safe?

Yes, Meta Pool has confirmed that all staked Ethereum is secure and continues to accrue rewards.

What caused the exploit?

The exploit was due to a vulnerability in the ERC4626 function, which allowed unauthorized token creation.

Will affected users be reimbursed?

Meta Pool has pledged to reimburse users for assets lost in the incident.

Conclusion

The Meta Pool exploit serves as a stark reminder of the importance of security in DeFi protocols. While the financial impact was limited, the incident underscores the need for continuous audits, robust monitoring systems, and proactive liquidity management. As the DeFi space evolves, protocols must prioritize user safety and transparency to maintain trust and drive adoption.

Wyłączenie odpowiedzialności
Niniejsza treść ma charakter wyłącznie informacyjny i może obejmować produkty niedostępne w Twoim regionie. Nie ma na celu zapewnienia (i) porady inwestycyjnej lub rekomendacji inwestycyjnej; (ii) oferty lub zachęty do kupna, sprzedaży lub posiadania kryptowalut/aktywów cyfrowych lub (iii) doradztwa finansowego, księgowego, prawnego lub podatkowego. Posiadanie aktywów cyfrowych, w tym stablecoinów, wiąże się z wysokim stopniem ryzyka i może podlegać znacznym wahaniom. Musisz dokładnie rozważyć, czy handel lub posiadanie kryptowalut/aktywów cyfrowych jest dla Ciebie odpowiednie w świetle Twojej sytuacji finansowej. W przypadku pytań dotyczących konkretnej sytuacji skonsultuj się ze swoim doradcą prawnym, podatkowym lub specjalistą ds. inwestycji. Informacje (w tym dane rynkowe i informacje statystyczne, jeśli występują) zawarte w tym poście służą wyłącznie ogólnym celom informacyjnym. Podczas przygotowywania tych danych i wykresów dołożono należytej staranności, jednak nie ponosimy odpowiedzialności za żadne błędy lub pominięcia w niniejszym dokumencie.

© 2025 OKX. Niniejszy artykuł może być powielany lub rozpowszechniany w całości, a także można wykorzystywać jego fragmenty liczące do 100 słów, pod warunkiem że takie wykorzystanie ma charakter niekomercyjny. Każde powielanie lub rozpowszechnianie całego artykułu musi również zawierać wyraźne stwierdzenie: „Ten artykuł jest © 2025 OKX i jest używany za zgodą”. Dozwolone fragmenty muszą odnosić się do nazwy artykułu i zawierać przypis, na przykład „Nazwa artykułu, [nazwisko autora, jeśli dotyczy], © 2025 OKX”. Niektóre treści mogą być generowane lub wspierane przez narzędzia sztucznej inteligencji (AI). Nie są dozwolone żadne prace pochodne ani inne sposoby wykorzystania tego artykułu.

Powiązane artykuły

Wyświetl więcej
trends_flux2
Altcoin
Trending token

Ethereum’s Resurgence: Price Analysis, Institutional Adoption, and Scalability Innovations

Ethereum News Today: Price Analysis and Market Insights Ethereum (ETH) continues to capture the attention of traders, investors, and developers as it demonstrates renewed momentum in the cryptocurrency market. With its price hovering around the $2,500 mark, Ethereum is showing signs of strength that could lead to significant breakthroughs in the near future. This article explores the latest developments, technical indicators, and broader market trends shaping Ethereum’s trajectory.
8 lip 2025
1
trends_flux2
Altcoin
Trending token

Celsius Network Sues Tether for $4.3 Billion Over Alleged Bitcoin Liquidation Misconduct

Celsius Network's Bankruptcy and Legal Proceedings Celsius Network, once a leading player in the crypto lending space, experienced a dramatic collapse in 2022, culminating in its bankruptcy filing. The fallout from its financial troubles has triggered a series of legal battles, including a $4.3 billion lawsuit against Tether. This lawsuit accuses Tether of improperly liquidating Bitcoin collateral during Celsius's financial crisis, allegedly violating contractual obligations and causing substantial losses.
8 lip 2025
trends_flux2
Altcoin
Trending token

MicroStrategy’s $14 Billion Bitcoin Gains: A Deep Dive into Strategy, Challenges, and Market Trends

MicroStrategy’s Bitcoin Acquisition Strategy and Financial Performance MicroStrategy has established itself as a leading corporate Bitcoin holder, leveraging an aggressive treasury strategy to accumulate 597,325 Bitcoin. With a total purchase price of $42.40 billion and an average cost of $70,982 per Bitcoin, the company’s approach has sparked both admiration and skepticism. In Q2 2025 alone, MicroStrategy acquired 69,140 Bitcoin at a total value of $6.77 billion, funded through equity offerings and a $4.2 billion STRD preferred stock program.
8 lip 2025
1