▼ Bear
Dampak
99 · Tinggi
Protokol Maya, kerentanan pada 6 bug dieksploitasi dalam peretasan, mengakibatkan kerugian sebesar 1,7 miliar won dan menyebabkan gangguan jaringan
CACAOBTC
Decrypt · Aug 19, 08:22 PMLihat sumber ↗
Jaringan lintas rantai Maya Protocol mengalami serangan peretasan besar-besaran yang mengeksploitasi enam kerentanan perangkat lunak secara bersamaan, mengakibatkan pencurian aset kripto senilai sekitar 1,65 juta dolar AS dan penangguhan total operasional jaringan MAYAChain. Pendiri, AaluxxMyth (selanjutnya disebut Maya), melalui unggahan di X (sebelumnya Twitter), secara langsung mengakui, "Tidak ada cara untuk menutupi fakta ini. Kemungkinan besar, sekitar 20 BTC (1,4 juta dolar AS) dan aset lainnya (sekitar 300 ribu dolar AS) telah dicuri."
Menurut laporan analisis pasca-serangan yang dirilis oleh tim, penyerang menjalankan seluruh proses serangan melalui satu transaksi MsgDeposit yang terdiri dari 23 pesan. Secara spesifik, penyerang memicu logika deteksi "pencurian" palsu, yang kemudian memungkinkan pemberian subsidi slashing tanpa batas, sehingga secara artifisial meningkatkan saldo CACAO di kumpulan dengan likuiditas rendah menjadi 49,45 juta. Selanjutnya, penyerang berpartisipasi sebagai penyedia likuiditas (LP) di kumpulan yang telah ditingkatkan tersebut, memperoleh 99,93% kepemilikan, dan segera menarik 48,87 juta CACAO.
Dalam proses penukaran CACAO yang dicuri menjadi Bitcoin dan aset lainnya, harga CACAO turun drastis sekitar 89%, yang mengakibatkan penurunan nilai keseluruhan kumpulan likuiditas MAYAChain sebesar sekitar 1,09 juta dolar AS. Total kerugian diperkirakan sekitar 1,65 juta dolar AS, di mana 1,36 juta dolar AS (termasuk 20,83 BTC) telah dipindahkan ke blockchain eksternal, sementara sisanya, sekitar 291 ribu dolar AS, masih berada di dalam jaringan.
Tim mengungkapkan bahwa keenam kerentanan tersebut, meskipun telah melalui audit oleh perusahaan keamanan Halborn dan Fable 5, tidak terdeteksi selama 3 hingga 4 tahun. Maya menyatakan, "Kami perlu mengambil pendekatan yang lebih agresif untuk menemukan kode primitif yang sangat sederhana," dan menekankan bahwa sistem peninjauan kode secara keseluruhan akan diperkuat. Tim juga menambahkan bahwa mereka belum dapat memastikan apakah kecerdasan buatan (AI) digunakan dalam serangan tersebut.
Maya Protocol telah mengungkapkan alamat Bitcoin penyerang dan menyerukan pengembalian dana dengan menawarkan hadiah bug. Jika pengembalian dana tidak dilakukan, tim berencana untuk menggalang dana sendiri, sekitar 20 BTC, melalui investasi di Aztec Chain dan cara lainnya, untuk mengkompensasi kumpulan likuiditas yang terkena dampak.
Insiden ini merupakan salah satu dari serangkaian eksploitasi DeFi besar-besaran baru-baru ini. Pada bulan April, serangan rekayasa sosial di jembatan lintas rantai KelpDAO mengakibatkan kebocoran dana senilai sekitar 292 juta dolar AS. Pada bulan Juli, bursa perpetual berbasis Arbitrum, Ostium, mengalami kerugian sekitar 18 juta dolar AS akibat pencurian kunci tanda tangan oracle, dan kemudian, AFX Trade juga mengalami kebocoran dana sekitar 24 juta dolar AS akibat serangan yang menargetkan jembatan USDC.
Konten dirangkum AI. Baca artikel lengkap di sumber.