Maya Protocol流出約170萬美元,6個漏洞被利用損失超過20BTC

By: nextmoney.jp|2026/08/21 01:13:36

多個漏洞被連鎖利用,MAYAChain暫停網絡

跨鏈DEX(去中心化交易所)Maya Protocol(瑪雅協議)遭受攻擊,約170萬美元(約2.7億日圓)相當的虛擬貨幣受到損失。

攻擊者利用協議內存在的6個漏洞,操控內部會計和流動性池,導致超過20BTC的資產流出。Maya Protocol為了防止進一步損失,已暫停網絡並進行修正和恢復工作。

攻擊者執行了一筆包含23條消息的單一交易,通過覆蓋轉帳記錄,使協議的防盜機制誤作動。這導致流動性較低的Arbitrum Chainlink(ARB.LINK)池的賠償金額被錯誤計算,約4945萬CACAO被計入池餘額。

隨後,攻擊者增加少量流動性,獲得該池的99.93%,並從持有協議資產的Asgard提取了4887萬CACAO。分析顯示,攻擊者獲得了4887萬CACAO和9882LINK,並將20.83BTC轉移到外部。

轉移到外部區塊鏈的實物資產超過136萬美元(約2.16億日圓),包括留在MAYAChain內的CACAO等,攻擊者獲得的總利潤估計約為170萬美元。

CACAO價格暴跌約89%,池價值減少約1090萬美元

此次攻擊不僅導致資產的直接流出,還對MAYAChain的流動性池造成了重大影響。

獨立區塊鏈安全研究者Vini Barbosa表示,CACAO價格從攻擊前的約0.115美元下跌至約0.013美元,記錄了88.7%的暴跌。

初步分析顯示,考慮到CACAO價格下跌及套利交易的影響,MAYAChain的流動性池整體損失約1090萬美元(約17.3億日圓)。不過,這並不是攻擊者直接盜取的金額,而是包含池評估額減少的數字。

Maya Protocol在事件發生後暫停了網絡,以防止進一步損失。Aalux表示,團隊正在努力修正以恢復交易,並計劃通過漏洞獎勵制度要求攻擊者返還被盜資金。

-- 價格

--
--
--

本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

猜你喜歡

iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com