▼ Langev
Mõju
99 · Kõrge
Maya Protocoli süsteemi on häkkitud, kasutades ära kuut vea, mille tagajärjel on tekkinud 1,7 miljardi woni suurune kahju ja võrgud on katkenud
CACAOBTC
Decrypt · Aug 19, 08:22 PMVaata allikat ↗
Cross-chain likviidsusvõrgustik Maya Protocol sai massiivse häkkirünnaku, mille käigus ära kasutati korraga kuut tarkvaraviga. Rünnaku tagajärjel varastati umbes 1,65 miljoni dollari väärtuses krüptovalu ja peatati täielikult MAYAChain võrgustiku toimimine. Asutaja AaluxxMyth (edaspidi Maya) tunnistas X (endine Twitter) postituses: "Seda ei saa kuidagi ilusamaks muuta. On väga tõenäoline, et varastati umbes 20 BTC (1,4 miljonit dollarit) ja muid varasid (umbes 300 000 dollarit).".
Meeskonna avaldatud järelanalüüsi raporti kohaselt viis ründaja kogu ründe läbi ühe MsgDeposit-transaktsiooniga, mis koosnes 23 sõnumist. Konkreetsemalt käivitas ta valede "varaste" tuvastamise mehhanismi, mis võimaldas piiramatute slashing-toetuste kaudu madala likviidsusega fondi CACAO-saldo kunstlikult 4,945 miljoni ühiku peale suurendada. Seejärel osales ründaja suurendatud fondis likviidsuse pakkujana (LP), omandas 99,93% osaluse ja tõmbas kohe välja 4,887 miljonit CACAO-ühikut.
Rünnakule allunud CACAO tokenid vahetati välja Bitcoinide vastu, mille tulemusel CACAO hind umbes 89% langes. Sellega seoses vähenes MAYAChaini kogu likviidipoolide väärtus umbes 1,09 miljoni dollari võrra. Lõplikuks kahjuks hinnatakse umbes 1,65 miljonit dollarit, millest 1,36 miljonit dollarit (sh 20,83 BTC) suunati välisele blokiahelale, samas kui umbes 291 000 dollarit jäi blokiahelasse.
Meeskond teatas, et kuigi need kuus vea olid läbinud turvaauditi ettevõtte Halborni ja Fable 5 auditi, jäid need avastamata 3–4 aasta jooksul. Maya ütles, et "peame kasutama agressiivsemat lähenemisviisi, et leida äärmiselt lihtsaid koodielemente" ning plaanib tugevdada kogu koodi kontrollisüsteemi. Meeskond lisas, et nad ei ole veel kindlaks teinud, kas rünnakuks kasutati tehisintellekti.
Maya Protocol nõudis varade tagastamist, avaldades samal ajal ründaja Bitcoini aadressi ja pakkudes veaotsingule preemiat. Kui varasid ei tagastata, teatas meeskond, et nad kavatsevad umbes 20 BTC väärtuses vahendeid ise kaasata, näiteks investeerides Aztec Chaini ja kasutades muid vahendeid, et kahjustatud likviidipoolile kompensatsiooni maksta.
Viimased suured DeFi-rünnakud on jätkunud, ja see juhtum on üks neist. Aprillis varastati KelpDAO cross-chain sillalt sotsiaalse inseneri rünnaku kaudu umbes 29,2 miljonit dollarit. Juulis sai Arbitrumi põhine püsivaid lepinguid pakkuv platvorm Ostium kahju umbes 1,8 miljoni dollari väärtuses, kuna ründajad varastasid oracle'i allkirjaja võtme. Lisaks on AFX Trade'i USDC sillale suunatud rünnaku tagajärjel kadunud umbes 24 miljonit dollarit.
AI kokkuvõetud sisu. Loe kogu artiklit allikast.