▼ Bear
Impact
99 · Mataas
Maya Protocol, 17 milyong piso ang natalong halaga dahil sa pag-atake na gumagamit ng 6 na bug, na nagresulta rin sa pagtigil ng network
CACAOBTC
Decrypt · Aug 19, 08:22 PMTingnan ang source ↗
Ang cross-chain liquidity network na Maya Protocol ay nakaranas ng malawakang pag-atake kung saan sinamantala ang anim na bug sa software, na nagresulta sa pagnanakaw ng mga cryptocurrency na nagkakahalaga ng humigit-kumulang 1.65 milyong dolyar at pansamantalang itinigil ang operasyon ng MAYAChain network. Ayon sa tagapagtatag na si AaluxxMyth (kilala rin bilang Maya), sa isang post sa X (dating Twitter), "Walang paraan para pagtakpan ang katotohanang ito. Malamang na ninakaw ang humigit-kumulang 20 BTC (1.4 milyong dolyar) at iba pang mga asset na nagkakahalaga ng mga 300,000 dolyar.".
Ayon sa ulat ng pagsusuri na inilabas ng grupo, ang mga umaatake ay isinagawa ang buong proseso ng pag-atake sa pamamagitan ng isang solong transaksyon ng MsgDeposit na binubuo ng 23 mensahe. Partikular, ginamit nila ang isang maling "detection" ng pagnanakaw upang artipisyal na palakihin ang balanse ng CACAO sa isang pool na may mababang liquidity sa pamamagitan ng walang limitasyong subsidy sa slashing, na umabot sa 4.945 milyong CACAO. Pagkatapos nito, lumahok sila bilang isang liquidity provider (LP) sa pinalaking pool, nakakuha ng 99.93% ng stake, at agad na inilabas ang 4.887 milyong CACAO.
Ang presyo ng CACAO ay bumagsak ng halos 89% noong isinagawa ng mga attacker ang proseso ng pagpapalit nito sa Bitcoin at iba pang cryptocurrencies. Dahil dito, ang kabuuang halaga ng liquidity pool ng MAYAChain ay bumaba ng humigit-kumulang 1.09 milyong dolyar. Tinatayang ang kabuuang halaga ng pinsala ay nasa 1.65 milyong dolyar, kung saan ang 1.36 milyong dolyar (kasama ang 20.83 BTC) ay nailipat sa ibang blockchain, habang ang natitirang halaga na humigit-kumulang 291,000 dolyar ay nanatili sa loob ng blockchain.
Ang grupo ay nagpahayag na ang anim na bug na ito ay hindi natuklasan sa loob ng 3 hanggang 4 na taon, kahit na dumaan na ito sa pagsusuri ng mga kumpanya ng seguridad tulad ng Halborn at Fable 5. Sinabi ni Maya na "kailangan nating gumamit ng mas agresibong paraan upang matuklasan ang mga napakasimpleng bahagi ng code," at idinagdag niya na palalakasin nila ang buong sistema ng pagsusuri ng code. Idinagdag din ng grupo na hindi pa nila natutukoy kung ginamit ba ang artificial intelligence sa pag-atake.
Ang Maya Protocol ay nagpahayag na hihingi sila ng pagbabalik ng pondo, sa kondisyon na ibunyag ng mga umaatake ang kanilang mga Bitcoin address at magbigay ng gantimpala para sa pagtuklas ng mga bug. Kung hindi maibalik ang pondo, sinabi ng grupo na plano nilang pondohan ang halos 20 BTC sa pamamagitan ng pamumuhunan sa Aztec Chain at iba pang paraan, upang mabawi ang mga pagkalugi ng mga apektadong liquidity pool.
Ang insidenteng ito ay isa sa mga kamakailang malalaking insidente ng paglabag sa seguridad sa DeFi. Noong Abril, humigit-kumulang 292 milyong dolyar ang ninakaw mula sa KelpDAO cross-chain bridge dahil sa social engineering attack. Noong Hulyo, ang Ostium, isang perpetual trading exchange na nakabase sa Arbitrum, ay nagtamo ng pinsalang tinatayang 18 milyong dolyar dahil sa pagnanakaw ng oracle signature key. Bukod pa rito, kamakailan lamang, mayroon ding insidente sa AFX Trade kung saan ninakaw ang humigit-kumulang 24 milyong dolyar dahil sa pag-atake sa USDC bridge.
Buod ito ng AI. Basahin ang buong artikulo sa source.