▼ Lejupejoša
Ietekme
99 · Augsta
Maya Protocol: 17 miljoni eiro zaudēti hakeru uzbrukuma rezultātā, izmantojot sešas programmatūras kļūdas, un tīkla darbība ir apturēta
CACAOBTC
Decrypt · Aug 19, 08:22 PMSkatīt avotu ↗
Krossķēdes likviditātes tīkls Maya Protocol ir cietis no masveida hakeru uzbrukuma, kurā tika izmantotas sešas programmatūras kļūdas, rezultātā tika nozagti kriptovalūtas vērtībā aptuveni 1,65 miljoni ASV dolāru, un tika pilnībā apturta MAYAChain tīkla darbība. Dibinātājs AaluxxMyth (turpmāk – Maya) savā X (agrāk Twitter) ziņojumā atzina: "Nav veida, kā šo notikumu izskaidrot. Visticamāk, ir tikuši nozagti aptuveni 20 BTC (1,4 miljoni dolāru) un citi aktīvi (aptuveni 300 000 dolāru).".
Komandas publicētajā pēcpārbaudes ziņojumā norādīts, ka uzbrucējs veica visu uzbrukuma procesu, izmantojot vienu MsgDeposit transakciju, kas sastāvēja no 23 ziņojumiem. Konkrēti, tika aktivizēta viltota "zādzības" noteikšanas sistēma, lai, izmantojot neierobežotus "slash" (sankciju) maksājumus, mākslīgi palielinātu CACAO summu likviditātes trūkuma fondā līdz 4,945 miljoniem vienību. Pēc tam uzbrucējs iesaistījās palielinātajā fondā kā likviditātes sniedzējs (LP), iegūstot 99,93% daļu, un nekavējoties izņēma 4,887 miljonus CACAO vienību.
Uzbrucēji, kas iegūtu CACAO, to apmainīja pret Bitcoin un citām kriptovalūtām, rezultātā CACAO cena strauji kritās par aptuveni 89%, un līdz ar to MAYAChain kopējā likviditātes fonda vērtība samazinājās par aptuveni 1,09 miljoniem ASV dolāru. Paredzamie kopējie zaudējumi ir aptuveni 1,65 miljoni ASV dolāru, no kuriem 1,36 miljoni ASV dolāru (ieskaitot 20,83 BTC) tika pārsūtīti uz ārējām blokķēdēm, savukārt atlikušie aptuveni 291 000 ASV dolāri palika blokķēdē.
Komanda paziņoja, ka šīs sešas kļūdas nav tikušas atklātas pat pēc tam, kad tās bija pārbaudītas drošības auditēšanas uzņēmuma Halborn un Fable 5 auditā, un tas notika trīs līdz četri gadus. "Mums ir jāpieņem agresīvāka pieeja, lai atklātu ārkārtīgi vienkāršus koda elementus," sacīja Maya, piebilstot, ka tiks stiprināta visa koda pārbaudes sistēma. Komanda arī norādīja, ka vēl nav noskaidrots, vai uzbrukumā tika izmantots mākslīgais intelekts.
Maya Protocol pieprasīja līdzekļu atgriešanu, vienlaikus atklājot uzbrucēja Bitcoin adresi un piedāvājot atlīdzību par atklātajiem programmatūras trūkumiem. Ja līdzekļi netiks atgriezti, komanda paziņoja, ka plāno pašiem iegādāties aptuveni 20 BTC, izmantojot investīcijas Aztec Chain un citus resursus, lai kompensētu zaudējumus likviditātes fondam.
Šis gadījums ir viens no nesenajiem lielajiem DeFi uzbrukumiem, un aprīlī, KelpDAO krustplatformu tiltā, sociālās inženierijas uzbrukuma rezultātā tika nozagti aptuveni 29,2 miljoni ASV dolāru, savukārt jūlijā, Arbitrum platformā izveidotajā Ostium pastāvīgo darījumu biržā, tika nodarīts 1,8 miljonu ASV dolāru zaudējums, kas radās, izmantojot orākulu parakstu atslēgu zādzību. Turklāt, AFX Trade platformā notika uzbrukums USDC tiltam, kurā tika nozagti aptuveni 2,4 miljoni ASV dolāru.
AI apkopots saturs. Pilnu rakstu lasiet avotā.