▼ Bear
Επίδραση
99 · Υψηλή
Πρωτόκολλο Maya: 170 εκατομμύρια γιεν ζημιά και διακοπή λειτουργίας δικτύου λόγω εκμετάλλευσης 6 σφαλμάτων μέσω hacking
CACAOBTC
Decrypt · Aug 19, 08:22 PMΠροβολή πηγής ↗
Το πρωτόκολλο Maya, ένα δίκτυο ρευστότητας διασυνδεδεμένων αλυσίδων, δέχθηκε μια μεγάλη επίθεση hacking κατά την οποία εκμεταλλεύτηκαν ταυτόχρονα έξι σφάλματα λογισμικού, με αποτέλεσμα την κλοπή κρυπτονομισμάτων αξίας περίπου 1,65 εκατομμυρίων δολαρίων και την πλήρη διακοπή της λειτουργίας του δικτύου MAYAChain. Ο ιδρυτής, AaluxxMyth (εφεξής Maya), παραδέχτηκε μέσω μιας ανάρτησης στο X (πρώην Twitter) ότι "Δεν υπάρχει τρόπος να καλυφθεί αυτό. Υπάρχει μεγάλη πιθανότητα να έχουν κλαπεί περίπου 20 BTC (1,4 εκατομμύρια δολάρια) και άλλα περιουσιακά στοιχεία (περίπου 300.000 δολάρια)".
Σύμφωνα με την έκθεση ανάλυσης που δημοσίευσε η ομάδα, ο εισβολέας πραγματοποίησε ολόκληρη την επίθεση μέσω μιας μόνο συναλλαγής MsgDeposit, η οποία αποτελούνταν από 23 μηνύματα. Συγκεκριμένα, ενεργοποίησε έναν ψεύτικο μηχανισμό ανίχνευσης "κλοπής", με αποτέλεσμα την τεχνητή αύξηση του υπολοίπου CACAO στην δεξαμενή χαμηλής ρευστότητας κατά 4,945 εκατομμύρια, μέσω της παροχής απεριόριστων επιδοτήσεων slashing. Στη συνέχεια, συμμετείχε ως LP στην αυξημένη δεξαμενή, εξασφαλίζοντας το 99,93% των μετοχών και αμέσως αποσύροντας 4,887 εκατομμύρια CACAO.
Κατά τη διάρκεια της διαδικασίας ανταλλαγής του κλεμμένου CACAO σε Bitcoin και άλλα κρυπτονομίσματα, η τιμή του CACAO έπεσε κατά περίπου 89%, με αποτέλεσμα η συνολική αξία της ρευστότητας του MAYAChain να μειωθεί κατά περίπου 1,09 εκατομμύρια δολάρια. Το τελικό ύψος των ζημιών εκτιμάται σε περίπου 1,65 εκατομμύρια δολάρια, εκ των οποίων τα 1,36 εκατομμύρια δολάρια (συμπεριλαμβανομένων 20,83 BTC) μεταφέρθηκαν σε εξωτερικά blockchain, ενώ το υπόλοιπο, περίπου 291.000 δολάρια, παραμένει εντός του blockchain.
Η ομάδα δήλωσε ότι τα έξι αυτά σφάλματα δεν εντοπίστηκαν για 3 έως 4 χρόνια, παρά το γεγονός ότι είχαν υποβληθεί σε έλεγχο από την εταιρεία ασφάλειας Halborn και από την Fable 5. Η Maya ανέφερε ότι "πρέπει να υιοθετήσουμε μια πιο επιθετική προσέγγιση για τον εντοπισμό ακόμη και των πιο απλών τρωτών σημείων στον κώδικα" και δήλωσε ότι θα ενισχύσει ολόκληρο το σύστημα ελέγχου του κώδικα. Η ομάδα πρόσθεσε επίσης ότι δεν έχει ακόμη καταφέρει να διαπιστώσει εάν η τεχνητή νοημοσύνη χρησιμοποιήθηκε για την επίθεση.
Το πρωτόκολλο Maya ζήτησε την επιστροφή των κεφαλαίων, υπό τον όρο ότι θα δημοσιοποιηθεί η διεύθυνση Bitcoin του εισβολέα και θα προσφερθεί ένα πρόγραμμα ανταμοιβών για την ανακάλυψη σφαλμάτων. Σε περίπτωση που δεν γίνει η επιστροφή, η ομάδα δήλωσε ότι σκοπεύει να χρηματοδοτήσει μόνη της περίπου 20 BTC, μέσω επενδύσεων στην Aztec Chain και άλλων μέσων, προκειμένου να αποζημιώσει τα πληγέντα liquidity pools.
Το συγκεκριμένο περιστατικό είναι ένα από τα πρόσφατα μεγάλα περιστατικά εκμετάλλευσης πρωτοκόλλων DeFi. Τον Απρίλιο, μια επίθεση κοινωνικής μηχανικής στο δια-αλυσίδων γέφυρα της KelpDAO είχε ως αποτέλεσμα την απώλεια περίπου 292 εκατομμυρίων δολαρίων, ενώ τον Ιούλιο, το Ostium, ένα ανταλλακτήριο διαρκών συμβολαίων που βασίζεται στο Arbitrum, υπέστη ζημιές ύψους περίπου 18 εκατομμυρίων δολαρίων λόγω της κλοπής κλειδιών υπογραφής oracle. Επιπλέον, στην AFX Trade, μια επίθεση στο USDC bridge είχε ως αποτέλεσμα την απώλεια περίπου 24 εκατομμυρίων δολαρίων.
Περιεχόμενο συνοψισμένο από AI. Διαβάστε ολόκληρο το άρθρο στην πηγή.