▼ Bear
Impacto
99 · Alto
Protocolo Maya: Ataques de hackers explorando 6 vulnerabilidades causam prejuízo de 17 bilhões de won e interrompem a rede
CACAOBTC
Decrypt · Aug 19, 08:22 PMVer fonte ↗
A rede de liquidez cross-chain Maya Protocol foi alvo de um ataque de hacking em grande escala, no qual seis vulnerabilidades de software foram exploradas simultaneamente, resultando no roubo de criptomoedas no valor de aproximadamente 1,65 milhão de dólares e na suspensão total das operações da rede MAYAChain. O fundador, AaluxxMyth (doravante referido como Maya), admitiu diretamente em uma postagem no X (antigo Twitter) que "não há como minimizar essa situação. É provável que cerca de 20 BTC (1,4 milhão de dólares) e outros ativos (cerca de 300 mil dólares) tenham sido roubados".
De acordo com o relatório de análise pós-ataque divulgado pela equipe, o invasor realizou todo o processo de ataque por meio de uma única transação MsgDeposit, composta por 23 mensagens. Especificamente, ele acionou uma lógica de detecção de "roubo" falsa, inflacionando artificialmente o saldo de CACAO em uma pool de baixa liquidez para 4,945 milhões, por meio de subsídios de slashing ilimitados. Em seguida, ele participou da pool inflacionada como um provedor de liquidez (LP), adquiriu 99,93% das participações e, imediatamente, retirou 4,887 milhões de CACAO.
Durante o processo em que o atacante trocou o CACAO roubado por outras criptomoedas, como Bitcoin, o preço do CACAO caiu drasticamente, cerca de 89%. Consequentemente, o valor total do pool de liquidez da MAYAChain diminuiu em aproximadamente 1,09 milhões de dólares. Estima-se que o prejuízo total seja de cerca de 1,65 milhões de dólares, dos quais 1,36 milhões de dólares (incluindo 20,83 BTC) foram transferidos para outras blockchains, enquanto aproximadamente 291.000 dólares permaneceram na blockchain original.
A equipe informou que os seis bugs em questão não foram detectados por três a quatro anos, apesar de terem passado por auditorias da empresa de segurança Halborn e da Fable 5. Maya afirmou que "é preciso adotar uma abordagem mais agressiva para identificar primitivas de código extremamente simples" e que a equipe irá fortalecer todo o sistema de revisão de código. A equipe também acrescentou que ainda não foi possível determinar se a inteligência artificial foi utilizada em algum ataque.
O protocolo Maya solicitou a devolução dos fundos, condicionando a ação à divulgação do endereço Bitcoin do atacante e à oferta de um programa de recompensas por bugs. Caso a devolução não seja realizada, a equipe informou que pretende arrecadar cerca de 20 BTC por meio de investimentos na Aztec Chain e outros meios, para compensar as perdas sofridas pelo pool de liquidez afetado.
Este incidente é um dos mais recentes casos de exploração em larga escala no setor DeFi. Em abril, um ataque de engenharia social na ponte cross-chain da KelpDAO resultou no roubo de aproximadamente 292 milhões de dólares. Em julho, a Ostium, uma exchange de derivativos baseada em Arbitrum, sofreu perdas de cerca de 18 milhões de dólares devido ao roubo de chaves de assinatura de oráculos. E agora, a AFX Trade também foi alvo de um ataque à sua ponte USDC, resultando no roubo de aproximadamente 24 milhões de dólares.
Conteúdo resumido por IA. Leia a matéria completa na fonte.