▼ Beheranzkoa
Eragina
99 · Handia
Maya Protocoleko akatsak abusatu dituzte, eta horrek 17 milioi euroko kalteak eragin ditu, baita sareak eten behar izan ditu
CACAOBTC
Decrypt · Aug 19, 08:22 PMIkusi iturria ↗
Maya Protocol, krypto-aktiboen likiditate sare bat, sei software-eko akats desberdinek eragindako hackeo masibo baten biktima izan da. Eraso horren ondorioz, 1,65 milioi dolarreko kriptomoneda lapurtu dituzte eta MAYAChain sarearen funtzionamendua erabat geldiarazi dute. AaluxxMyth (Maya), enpresaren sortzailea, X (Twitter) sare sozialeko kontuan idatzi duenez, "ez dago modurik hori ezkutatzeko. 20 BTC (1,4 milioi dolar) eta beste aktibo batzuk (300.000 dolar inguru) lapurtu dituztela dirudi".
Taldeak argitaratutako analisi-txostenaren arabera, erasotzaileak 23 mezuetako MsgDeposit transakzio bakar batekin eraso osoa burutu zuen. Zehazki, "lapurretaren" detektagailu faltsu bat eragiteko, mugagabeak ziren "slash" diru-laguntza bidez, likidezia txikiko "pool"-eko CACAO saldoa 4.945.000 unitetara handitu zuten artifizialki. Ondoren, handitu zen "pool"-ean parte hartu zuten, %99,93ko zatia lortu zuten, eta 4.887.000 CACAO unitate berehala atera zituzten.
Inbaduek CACAO lapurtutakoa Bitcoin eta beste kripto-moneta batzuetan trukatzean, CACAOren prezioa %89 inguruan jaitsi zen, eta horrek ondorioz MAYAChain-eko likiditate-puntu guztien balioa 1,09 milioi dolar gutxiago izatea ekarri zuen. Kalteak, guztira, 1,65 milioi dolar inguru izatea estimatzen da, eta horietatik 1,36 milioi dolar (20,83 BTC barne) beste blockchain batera transferitu ziren, eta gainerako 291.000 dolar inguru blockchain barruan geratu ziren.
Taldeak azaldu duenez, aipatutako 6 akats horiek Halborn enpresako segurtasun-auditorietan eta Fable 5ko auditorietan egiaztatzeak izan arren, 3-4 urteko epean ez ziren ohartu. Mayak esan duenez, "kode primitibo oso sinpleak aurkitzeko, estrategia eraginkorrago bat hartu behar dugu", eta kodearen berrikuspen sistema osoa hobetuko dutela. Gainera, taldeak azaldu du oraindik ez dutela jakin AIa erabili zuten ala ez eraso horietan.
Maya Protocol-ek erasoaren eragilearen Bitcoin helbidea agertzea eta erroreen konponbideak eskaintzea baldintza bezala, funtsen itzulera eskatu zuen. Itzulera ez bada egiten, taldeak azaldu duenez, 20 BTC inguru bere kabuz finantzatzeko asmoa du, Aztec Chain-eko inbertsioak eta beste baliabide batzuk erabiliz, eta horrela, kaltetuak izan diren likiditate-funtsak konpontzea helburu du.
Azkenaldian gertatu diren DeFi sistema handietako ustelketen artean, oraingoa bat da. Apirilean, KelpDAO-ren cross-chain bridge-tik, ingeniaritza sozial bidezko eraso batek 292 milioi dolar inguru lapurtu zituen. Uztailan, Arbitrum-en oinarritutako Ostium perpetual trading plataforma 18 milioi dolar inguru galdu zituen, orakuluaren sinadura-giltza lapurtzeagatik. Gainera, AFX Trade-n, USDC bridge-ari zuzendutako eraso batek 24 milioi dolar inguru lapurtu zituen.
AAk laburbildutako edukia. Irakurri artikulu osoa iturrian.