▼ Bear
Въздействие
99 · Високо

Протоколът Maya е бил използван за хакерски атаки, експлоатиращи 6 уязвимости, което е довело до загуби за 17 милиарда вона и прекъсване на работата на мрежата

CACAOBTC
Decrypt · Aug 19, 08:22 PMВиж източника ↗
Кросинчойн ликвидната мрежа Maya Protocol стана обект на мащабна хакерска атака, при която едновременно са били използвани шест софтуерни бъга, което довело до открадването на криптовалути на стойност около 1,65 милиона долара и пълното спиране на работата на мрежата MAYAChain. Основателят AaluxxMyth (наричан по-нататък Maya) призна в публикация в X (бивш Twitter), че "няма как да се омаловажи този факт. Вероятно са откраднати около 20 BTC (1,4 милиона долара) и други активи на стойност около 300 000 долара.". Според доклада за последващ анализ, публикуван от екипа, атакуващият е извършил цялата атака чрез една единствена транзакция от тип MsgDeposit, състояща се от 23 съобщения. По-конкретно, той е задействал фалшив механизъм за откриване на "кражба", което е довело до изкуствено увеличаване на баланса на CACAO в пула с ниска ликвидност до 4,945 милиона, чрез безлимитни субсидии. След това, атакуващият е участвал в този увеличен пул като ликвиден провайдър (LP), като е придобил 99,93% дял, и незабавно е изтеглил 4,887 милиона CACAO. Атакуващите извлякоха CACAO и го замениха с биткойни и други криптовалути, което доведе до рязък спад в цената на CACAO с около 89%. В резултат на това, общата стойност на ликвидната пула на MAYAChain намаля с около 1.09 милиона долара. Общите загуби се оценяват на около 1.65 милиона долара, от които 1.36 милиона долара (включително 20.83 BTC) бяха прехвърлени към външни блокчейни, а останалите около 291,000 долара останаха в блокчейна. Екипът съобщи, че въпреки одитите, проведени от компаниите Halborn и Fable 5, тези шест бъга не са били открити в продължение на 3 до 4 години. Maya заяви, че е необходимо да се приложи по-агресивен подход за откриване на "изключително прости програмни елементи" и че ще се предприемат мерки за укрепване на цялата система за преглед на кода. Екипът добави, че все още не е установено дали изкуственият интелект е бил използван за извършване на атаките. Maya Protocol настоя за възстановяване на средства, като същевременно разкри адресите на биткойн портфейлите на атакуващите и предложи награда за откриване на уязвимости. В случай, че средствата не бъдат върнати, екипът заяви, че планира да осигури около 20 BTC чрез инвестиции в Aztec Chain и други средства, за да компенсира загубите на засегнатите ликвидни пулове. Този инцидент е един от последните поредица от големи пробиви в DeFi системите. През априли, социален инженеринг доведе до изтичане на около 292 милиона долара от крос-чейн моста на KelpDAO, а през юли, борсата Ostium, базирана на Arbitrum, претърпя загуби от около 18 милиона долара поради кражба на ключ за подпис на оракул. В допълнение, през AFX Trade също имаше атака, насочена към USDC моста, която доведе до изтичане на около 24 милиона долара.
Съдържание, резюмирано от AI. Прочетете цялата статия при източника.
Коментари 0
Вход , за да коментирате
Зареждане…