▼ Bear
影響力
99 · 高

Maya Protocol、6つの脆弱性を悪用したハッキングにより17億ウォンの被害、ネットワークが停止

CACAOBTC
Decrypt · Aug 19, 08:22 PM原文を見る ↗
クロスチェーン流動性ネットワークMaya Protocolが、6つのソフトウェアの脆弱性が同時に悪用された大規模なハッキング攻撃を受け、約165万ドル相当の暗号資産が盗まれ、MAYAChainネットワークの運営が全面的に停止しました。創業者であるAaluxxMyth(以下、Maya)は、X(旧Twitter)の投稿で、「この事態を美化する言葉はありません。約20 BTC(140万ドル)とその他の資産(約30万ドル)が盗まれた可能性があります」と直接認めています. チームが公開した事後分析レポートによると、攻撃者は23件のメッセージで構成された単一のMsgDepositトランザクションを使用して、攻撃全体を実行しました。具体的には、偽の「盗難」検出ロジックをトリガーし、上限のないスラッシング補助金を通じて、低流動性プールのCACAO残高を人工的に494万5000個に増やしました。その後、増やされたプールに流動性提供者として参加し、99.93%のシェアを獲得した後、4887万CACAOを即座に引き出しました. 攻撃者が不正に取得したCACAOをビットコインなどに交換する過程で、CACAOの価格は約89%急落し、その結果、MAYAChain全体の流動性プール全体の価値は約109万ドル減少しました。最終的な被害額は約165万ドルと推定されており、そのうち136万ドル(20.83 BTCを含む)は外部のブロックチェーンに移動し、残りの約29万1,000ドルはオンチェーン上に残っていることが確認されました. チームは、該当する6つのバグが、セキュリティ監査会社であるHalbornとFable 5による監査を経ても、3~4年間検出されなかったことを明らかにしました。Maya氏は、「極めて単純なコードの脆弱性を発見するためには、より積極的なアプローチを取る必要がある」と述べ、コードレビューのシステム全体を強化すると語りました。また、チームは、AIが攻撃に使用されたかどうかは、現時点ではまだ判明していないと付け加えました. Maya Protocolは、攻撃者のビットコインアドレスを公開し、バグ報奨金を提供するという条件で、資金の返還を求めています。もし返還が行われなかった場合、同チームは、Aztec Chainへの投資やその他の手段を通じて約20 BTCを自己資金で調達し、被害を受けた流動性プールを補填する計画であると発表しました. 今回の事件は、最近相次いで発生している大規模なDeFi(分散型金融)の不正利用の一例であり、4月にはKelpDAOのクロスチェーンブリッジでソーシャルエンジニアリング攻撃が発生し、約2億9200万ドルが流出しました。また、7月にはArbitrum 기반のパーペチュアル取引所Ostiumがオラクル署名キーの窃取により約1800万ドルの被害を受け、さらにAFX TradeでもUSDCブリッジを標的とした攻撃により約2400万ドルが流出しています.
AIによる要約です。全文は原文でご確認ください。
コメント 0
ログイン するとコメントできます
読み込み中…