▼ Bear
Hatás
99 · Magas
A Maya Protocol rendszerrel kapcsolatosan hat hibát használtak ki egy hackertámadás során, ami 1,7 milliárd forintnak megfelelő kárt okozott, és a hálózat leállásához vezetett
CACAOBTC
Decrypt · Aug 19, 08:22 PMForrás megtekintése ↗
A Maya Protocol, egy keresztláncú likviditási hálózat, nagyszabású hackertámadást szenvedett, amely során hat szoftverhibát használtak ki egyidejűleg. Az incidens eredményeként körülbelül 1,65 millió dollár értékű kriptovalutát sikkasztottak el, és a MAYAChain hálózat teljes működése leállt. AaluxxMyth, a cég alapítója, egy X (korábban Twitter) bejegyzésben elismerte a történteket, és közölte: "Nincs mód ezt enyhíteni. Valószínűleg körülbelül 20 BTC (1,4 millió dollár) és egyéb eszközök (körülbelül 300 ezer dollár) kerültek el.".
A csapat által közzétett poszt-elemzési jelentés szerint a támadó egyetlen MsgDeposit tranzakciót használt, amely 23 üzenetet tartalmazott, ezzel valósítva meg az egész támadást. Konkrétan, egy hamis "lopás" észlelési mechanizmust aktivált, ami végtelen mennyiségű "slash" támogatást eredményezett, mesterségesen feltöltve a kevés likviditással rendelkező pool CACAO egyenlegét 4,945 millió darabra. Ezt követően a támadó LP-ként lépett be a feltöltött poolba, megszerzve annak 99,93%-át, majd azonnal kivonta a 4,887 millió CACAO-t.
A támadók által ellopott CACAO-t Bitcoinre vagy más kriptovalutákra váltották, ami a CACAO árának körülbelül 89%-os zuhanásához vezetett. Ennek eredményeként a MAYAChain teljes likviditási pooljának értéke körülbelül 1,09 millió dollárral csökkent. A becsült végleges kár körülbelül 1,65 millió dollár, amelyből 1,36 millió dollár (beleértve a 20,83 BTC-t) átkerült egy másik blokkláncra, míg a fennmaradó körülbelül 291 000 dollár továbbra is a jelenlegi blokkláncon található.
A csapat közleményében azt állította, hogy a szóban forgó hat hibát a Halborn biztonsági auditáló cég és a Fable 5 auditja ellenére is 3-4 évig nem sikerült észlelni. Maya elmondta, hogy "agresszívebb megközelítést kell alkalmazni a rendkívül egyszerű kód elemeinek azonosításához", és bejelentette, hogy megerősítik a teljes kódbiztosítási rendszert. A csapat azt is közölte, hogy még nem tudják, hogy az eset során mesterséges intelligenciát használtak-e a támadás végrehajtásához.
A Maya Protocol azt javasolta, hogy a támadó tegye közzé a Bitcoin-címét, és kínálja fel egy hibajutalomra való felhasználást, ezzel elérve az adatok visszaállítását. Amennyiben a visszaállítás nem történik meg, a csapat azt közölte, hogy körülbelül 20 BTC-t saját forrásból, például az Aztec Chain-be való befektetésekből, fedez majd, és ezt a összeget a károsult likviditási poolnak juttatja.
Az idei esemény az elmúlt időszakban történt számos nagyszabású DeFi támadás egyik volt. Márciusban a KelpDAO keresztlánc-hídjánál egy szociális mérnöki támadás során körülbelül 292 millió dollár került el, míg júliusban az Arbitrumon működő Ostium állandó kereskedési platformot egy orákulum aláíráskulcs-lopás érte, aminek következtében körülbelül 18 millió dollárnyi kárt szenvedett. Emellett az AFX Trade-nél is egy USDC-híd elleni támadás során körülbelül 24 millió dollár került el.
AI által összefoglalt tartalom. A teljes cikket olvasd el a forrásnál.