导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Maya Protocol遭黑客攻击暂停运营:六项漏洞致比特币与CACAO损失约170万美元

跨链流动性网络Maya Protocol于周二遭遇攻击,黑客利用六个软件漏洞盗取了约170万美元的比特币及其他资产,导致平台暂停运营。团队在事后审计报告中确认了此次安全事件,并详细说明了攻击者如何操纵流动性池并提取资金。

Myriad: Bitcoin's next move? Click to make your prediction.

Maya Protocol创始人AaluxxMyth(又称Maya)在X平台发文表示:“无法粉饰此事,我们很可能被窃取了20 BTC(约140万美元)及其他资产(约30万美元)。”为防止损失扩大,网络已暂停运行,团队正在修复漏洞,之后将恢复交换服务。

Maya Protocol运营着MAYAChain,这是一个去中心化网络,允许用户无需中心化交易所即可进行跨链加密货币兑换。根据事后审计报告,攻击者通过一笔包含23条消息的MsgDeposit交易,触发了虚假的“盗窃”检测,利用未设上限的罚没补贴机制,人为抬高了低流动性池的CACAO余额,随后立即向该流动性池注入资金并撤出,以此提取价值。这一操作将流动性池膨胀了4945万CACAO,使攻击者获得99.93%的控制权,并成功提取4887万CACAO。

攻击者将获得的代币兑换为比特币及其他资产,导致CACAO价格暴跌,限制了总提取金额。团队估计损失约为165万美元,其中136万美元被转移至外部区块链,约29.1万美元仍留在链上。疑似攻击者的比特币地址收到了20.83枚BTC,价值约134万美元。

Maya指出,尽管经过Halborn和Fable 5的审计,这些漏洞仍潜伏了3至4年未被发现。“我们必须更具对抗性思维,寻找极其简单的代码原语,”Maya在后续帖子中写道,“我们早已知道任务艰巨,但使命值得。”团队希望攻击者能以漏洞赏金形式归还资金。若未归还,Maya表示计划通过投资Aztec Chain及其他方式追回约20枚BTC,并将其返还至受影响的流动性池。

此次事件发生在多起重大DeFi攻击之后,包括4月KelpDAO的2.92亿美元跨链桥攻击、7月Ostium的1800万美元预言机攻击,以及AFX Trade的2400万美元USDC跨链桥被盗案。