▼ Bear
Impacto
99 · Alto

Maya Protocol: Ataque de hackers que explotó 6 vulnerabilidades, causando pérdidas de 170 millones de wones y la interrupción de la red

CACAOBTC
Decrypt · Aug 19, 08:22 PMVer fuente ↗
La red de liquidez Cross-Chain Maya Protocol ha sido víctima de un ciberataque masivo en el que se explotaron simultáneamente seis vulnerabilidades de software, lo que resultó en el robo de criptomonedas por un valor aproximado de 1,65 millones de dólares y la suspensión total de las operaciones de la red MAYAChain. El fundador, AaluxxMyth (en adelante, Maya), reconoció directamente en una publicación en X (anteriormente Twitter) que "no hay forma de minimizar este hecho. Es muy probable que se hayan robado alrededor de 20 BTC (1,4 millones de dólares) y otros activos (aproximadamente 300.000 dólares)". Según el informe de análisis posterior publicado por el equipo, el atacante llevó a cabo todo el proceso de ataque a través de una única transacción MsgDeposit que consistía en 23 mensajes. Concretamente, activó una lógica de detección de "robo" falsa, lo que permitió inflar artificialmente el saldo de CACAO en un pool de baja liquidez mediante subvenciones de "slash" ilimitadas, alcanzando los 4,945 millones. Posteriormente, el atacante participó como proveedor de liquidez (LP) en el pool inflado, obtuvo una participación del 99,93% y retiró inmediatamente 48,87 millones de CACAO. Durante el proceso en el que los atacantes intercambiaron el CACAO robado por Bitcoin u otras criptomonedas, el precio del CACAO se desplomó en aproximadamente un 89%, lo que provocó una disminución del valor total del pool de liquidez de MAYAChain en aproximadamente 1.09 millones de dólares. Se estima que la pérdida total asciende a unos 1.65 millones de dólares, de los cuales 1.36 millones de dólares (incluyendo 20.83 BTC) fueron transferidos a otras blockchains, mientras que el resto, aproximadamente 291,000 dólares, permaneció en la cadena de bloques. El equipo ha declarado que los 6 errores de seguridad, a pesar de haber sido revisados por las empresas de auditoría Halborn y Fable 5, no fueron detectados durante un período de 3 a 4 años. Maya afirmó que "es necesario adoptar un enfoque más agresivo para identificar elementos de código extremadamente simples" y que se fortalecerá todo el sistema de revisión de código. El equipo también añadió que aún no se ha podido determinar si la inteligencia artificial fue utilizada en los ataques. Maya Protocol solicitó la devolución de los fondos, a cambio de revelar la dirección de Bitcoin del atacante y ofrecer una recompensa por errores. En caso de que la devolución no se realice, el equipo anunció que planea cubrir las pérdidas del fondo de liquidez afectado, financiando aproximadamente 20 BTC a través de inversiones en Aztec Chain y otros medios. Este incidente es uno de los últimos y más importantes ataques a protocolos DeFi. En abril, un ataque de ingeniería social en el puente intercadena de KelpDAO resultó en la pérdida de aproximadamente 292 millones de dólares. En julio, la plataforma de comercio perpetuo Ostium, basada en Arbitrum, sufrió pérdidas de alrededor de 18 millones de dólares debido al robo de una clave de firma de oráculo. Y ahora, en AFX Trade, un ataque dirigido al puente USDC ha provocado la pérdida de aproximadamente 24 millones de dólares.
Contenido resumido por IA. Lee el artículo completo en la fuente.
Comentarios 0
Iniciar sesión para poder comentar
Cargando…