▼ Baixista
Impacto
99 · Alto
Protocolo Maya: Ataque informático explota 6 vulnerabilidades, causando perdas de 17 millóns de wons e interrompendo a rede
CACAOBTC
Decrypt · Aug 19, 08:22 PMVer a fonte ↗
A rede de liquidez intercadea Maya Protocol foi vítima dun ataque masivo de piratería no que se explotaron simultaneamente seis vulnerabilidades de software, resultando no roubo de criptomoedas por un valor aproximado de 1,65 millóns de dólares e na suspensión total das operacións da rede MAYAChain. O fundador, AaluxxMyth (tamén coñecido como Maya), recoñeceu directamente a través dunha publicación en X (anteriormente Twitter) que "non hai forma de minimizar esta situación. É moi probable que se roubasen aproximadamente 20 BTC (1,4 millóns de dólares) e outros activos (por valor de aproximadamente 300.000 dólares)".
Segundo o informe de análise posterior publicado polo equipo, o atacante realizou todo o proceso de ataque mediante unha única transacción MsgDeposit que consistía en 23 mensaxes. Concretamente, activou unha lóxica de detección de "roubo" falsa, o que permitiu inflar artificialmente o saldo de CACAO do pool de baixa liquidez mediante subvencións de "slash" ilimitadas, chegando a 4,945 millóns. Posteriormente, o atacante participou no pool inflado como provedor de liquidez (LP), obtendo unha participación do 99,93% e retirando inmediatamente 4,887 millóns de CACAO.
Durante o proceso de intercambio do CACAO roubado por un atacante por Bitcoin e outras criptomoedas, o prezo do CACAO caeu drasticamente, aproximadamente un 89%, o que provocou unha diminución do valor total do pool de liquidez de MAYAChain duns 1,09 millóns de dólares. Estímase que o prexuízo total ascende a uns 1,65 millóns de dólares, dos que 1,36 millóns de dólares (incluídos 20,83 BTC) foron transferidos a outras cadeas de bloques, e o resto, aproximadamente 291.000 dólares, permaneceron na propia cadea de bloques.
O equipo anunciou que os seis erros de seguridade, a pesar de ter sido detectados durante as auditorías das empresas Halborn e Fable 5, non foron identificados durante un período de 3 a 4 anos. Maya afirmou que "é necesario adoptar unha aproximación máis agresiva para identificar elementos de código extremadamente sinxelos" e que reforzarán todo o sistema de revisión de código. O equipo tamén engadiu que aínda non se determinou se a intelixencia artificial foi utilizada para realizar os ataques.
O protocolo Maya solicitou a devolución dos fondos, ofrecendo revelar o enderezo de Bitcoin do atacante e un programa de recompensas por detección de fallos. Se a devolución non se produce, o equipo anunciou que planea financiar con aproximadamente 20 BTC, a través de investimentos na cadea Aztec e outros medios, para compensar as perdas do fondo de liquidez afectado.
Este incidente é un dos últimos e importantes ataques a protocolos DeFi. En abril, un ataque de ingeniería social a través da ponte intercade de KelpDAO resultou na perda de aproximadamente 292 millóns de dólares. En xullo, a bolsa de futuros Ostium, baseada en Arbitrum, sufriu perdas duns 18 millóns de dólares debido ao roubo da clave de sinatura do oráculo. E agora, en AFX Trade, un ataque dirixido á ponte USDC resultou na perda de aproximadamente 24 millóns de dólares.
Contido resumido pola IA. Le o artigo completo na fonte.