▼ Eniş
Təsir
99 · Yüksək
Maya Protokolü, 6 istismar edilən xətadan yaranan təhlükəli proqramlar nəticəsində 17 milyard won ziyan və şəbəkənin fəaliyyətinin dayandırılması
CACAOBTC
Decrypt · Aug 19, 08:22 PMMənbəyə bax ↗
Maya Protokol adlı, farklı blokzincirler arasında likvidite sağlayan bir ağ, aynı anda kullanılan altı yazılım hatası nedeniyle büyük bir siber saldırıya maruz kaldı. Saldırıda yaklaşık 1,65 milyon dolarlık kripto para birimi çalındı ve MAYAChain ağının çalışması tamamen durduruldu. Kurucusu AaluxxMyth (bundan sonra Maya olarak anılacaktır), X (eski adıyla Twitter) platformunda yaptığı bir paylaşımda, "Bu durumu güzelleştirmek mümkün değil. Yaklaşık 20 BTC (1,4 milyon dolar) ve diğer varlıkların (yaklaşık 300 bin dolar) çalınmış olma ihtimali yüksek" şeklinde bir açıklama yaptı.
Komandanın açıqladığı son analizə əsasən, hücumçu, 23 mesajdan ibarət bir MsgDeposit tranzaksiyası vasitəsilə bütün hücum prosesini həyata keçirib. Daha konkret olaraq, yanlış "hırsızlıq" aşkar edən mexanizmi aktivləşdirərək, məhdudiyyət olmayan "slash" mükafatları vasitəsilə, aşağı likvidliyi olan pool-un CACAO balansını süni şəkildə 4,945 milyon ədəddə artırıb. Daha sonra, artırılmış pool-a likvidliyi artıraraq (LP) qoşulub, 99,93% hissəni əldə edib və dərhal 4,887 milyon CACAO-nu çıxarıb.
Saldırganların ele geçirdiği CACAO, Bitcoin gibi kripto para birimleriyle takas edilirken, CACAO'nun fiyatı yaklaşık %89 oranında düşmüştür. Bu durum, MAYAChain'in genel likidite havuzunun değerinde yaklaşık 1,090 milyon dolar azalmaya neden olmuştur. Toplam zararın yaklaşık 1,65 milyon dolar olduğu tahmin edilmektedir. Bu miktarın 1,36 milyon doları (20,83 BTC dahil) başka blok zincirlerine aktarılmış, geri kalan yaklaşık 291.000 dolar ise blok zinciri üzerinde kalmıştır.
Komanda bildirib ki, həmin 6 xətaya nə Halborn təhlükəsizlik audit şirkətinin, nə də Fable 5-in auditi zamanı 3-4 il ərzində rast gəlinməyib. Maya bildirib ki, "əsasən çox sadə kod elementlərini aşkar etmək üçün daha təhlükəli bir yanaşma tətbiq edilməsi lazımdır" və kod yoxlaması sisteminin ümumiyyətlə gücləndiriləcəyini vurğulayıb. Komanda həmçinin, hazırda süni intellektin hücumlar üçün istifadə edilib-edilmədiyinin hələ müəyyən edilmədiyini də əlavə edib.
Maya Protocol, saldırganın Bitcoin adresini ifşa etmesi ve bir hata ödülü sunulması koşuluyla, fonların iadesini talep etti. İade gerçekleşmezse, ekip, Aztec Chain yatırımları ve diğer yollarla yaklaşık 20 BTC'lik bir miktar sağlayarak, zarar gören likidite havuzunu telafi etmeyi planladığını açıkladı.
Bu hadisə, son zamanlarda baş vermiş bir çox böyük DeFi (mərkəzsiz maliyyə) hüdud pozmalarından biridir. Aprel ayında KelpDAO-nun cross-chain körpüsündə sosial mühəndlik hücumu nəticəsində təxminən 292 milyon dollar, iyul ayında isə Arbitrum platforması üzərində fəaliyyət göstərən Ostium adlı perpetual ticarət platformasına oraklı imzalar vasitəsilə edilən hücum nəticəsində təxminən 18 milyon dollar zərər görmüşdü. Bundan əlavə, AFX Trade-də də USDC körpüsünü hədəf alan bir hücum nəticəsində təxminən 24 milyon dollar itirilmişdir.
AI tərəfindən xülasə edilmiş məzmun. Tam məqaləni mənbədə oxuyun.