跨链流动性网络Maya Protocol于周二暂停运营,此前一名攻击者利用六个软件漏洞,盗走了约170万美元的比特币及其他资产。
在解释事件经过的帖子中,Maya Protocol创始人AaluxxMyth(又名Maya)表示,团队已暂停网络以控制损失,并将在修复漏洞后恢复交易。
“无法粉饰太平,”Maya写道,“我们很可能被盗走了20 BTC(约140万美元)及其他资产(约30万美元)。”
Maya Protocol运营着MAYAChain,这是一个去中心化网络,允许用户在不使用中心化交易所的情况下,跨链交换比特币和以太坊等加密货币。
在事后分析报告中,Maya Protocol团队指出,攻击者利用了六个漏洞,将某个流动性池的CACAO数量虚增了4945万枚,随后获得了该池99.93%的控制权,并提取了4887万枚CACAO。
“攻击者通过一笔包含23条消息的MsgDeposit交易,触发了一次虚假的‘盗窃’检测,利用无上限的削减补贴,使一个低流动性池的CACAO余额虚增,然后立即向该虚增池提供流动性并从中提取,从而套取价值。”他们写道。
当攻击者将代币兑换成比特币和其他资产时,CACAO价格暴跌,限制了最终能够提取的金额。团队估计攻击者盗走了约165万美元的加密资产,其中136万美元已转移至外部区块链,约29.1万美元仍留在链上。
团队未说明是否认为攻击中使用了AI技术。Maya表示,尽管Halborn和Fable 5两家公司进行过审计,这些漏洞仍潜伏了三到四年未被发现,并补充说团队需要以更具对抗性的方式审查代码。
“我们必须更加激进,寻找极其简单的代码原语,”Maya在后续帖子中写道,“我们早已知道任务艰巨,但使命值得。”
Maya Protocol公布了疑似攻击者的比特币地址,该地址收到了20.83 BTC,价值约134万美元。团队估计总计被盗约165万美元,并希望攻击者能接受漏洞赏金并归还资金。
如果不行,Maya表示团队计划通过投资Aztec Chain及其他方式追回约20 BTC,并返还给受影响的资金池。
此前几个月已发生多起重大DeFi攻击事件。今年4月,攻击者通过社会工程攻击窃取了一名开发者的会话密钥,从KelpDAO的跨链桥中盗走了约2.92亿美元。7月,基于Arbitrum的永续合约交易所Ostium因攻击者攻破预言机签名者密钥并操纵价格源,损失约1800万美元。同月,AFX Trade在一场针对去中心化交易所运营的USDC桥的攻击中被盗约2400万美元。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种