▼ Bear
Impacto
99 · Alto

Protocolo Maya: Ataque de hackers explora 6 vulnerabilidades, causando prejuízo de 1,7 bilhão de won e interrupção da rede

CACAOBTC
Decrypt · Aug 19, 08:22 PMVer fonte ↗
A rede de liquidez cross-chain Maya Protocol foi alvo de um ataque de hacking em larga escala, no qual seis vulnerabilidades de software foram exploradas simultaneamente, resultando no roubo de criptomoedas no valor de aproximadamente 1,65 milhão de dólares e na suspensão total das operações da rede MAYAChain. O fundador, AaluxxMyth (doravante referido como Maya), admitiu diretamente em uma postagem no X (antigo Twitter) que "não há como minimizar essa situação. É provável que cerca de 20 BTC (1,4 milhão de dólares) e outros ativos (cerca de 300 mil dólares) tenham sido roubados". De acordo com um relatório de análise pós-ataque divulgado pela equipe, o ataque foi realizado por meio de uma única transação MsgDeposit, composta por 23 mensagens. Especificamente, o atacante acionou uma lógica falsa de "detecção de roubo", inflacionando artificialmente o saldo de CACAO em uma pool de baixa liquidez para 49,45 milhões, por meio de subsídios de slashing ilimitados. Em seguida, o atacante participou da pool inflacionada como um provedor de liquidez (LP), adquiriu 99,93% da participação e retirou imediatamente 48,87 milhões de CACAO. Durante o processo em que o atacante trocou o CACAO roubado por Bitcoin e outras criptomoedas, o preço do CACAO caiu em cerca de 89%, resultando em uma redução de aproximadamente 1,09 milhão de dólares no valor total das pools de liquidez da MAYAChain. O prejuízo total estimado é de aproximadamente 1,65 milhão de dólares, dos quais 1,36 milhão de dólares (incluindo 20,83 BTC) foram transferidos para blockchains externos, enquanto os restantes aproximadamente 291 mil dólares permaneceram na blockchain. A equipe informou que as seis vulnerabilidades, que passaram por auditorias das empresas de segurança Halborn e Fable 5, não foram detectadas por 3 a 4 anos. Maya afirmou que "é necessário adotar uma abordagem mais agressiva para identificar códigos primitivos extremamente simples" e que o sistema de revisão de código será fortalecido. A equipe também acrescentou que ainda não foi possível determinar se a inteligência artificial foi utilizada no ataque. A Maya Protocol divulgou o endereço Bitcoin do atacante e solicitou o retorno dos fundos, oferecendo um bônus por vulnerabilidades. Caso o retorno não seja realizado, a equipe planeja arrecadar internamente cerca de 20 BTC por meio de investimentos na Aztec Chain e outros meios, a fim de compensar as pools de liquidez afetadas. Este incidente é um dos vários grandes ataques DeFi que ocorreram recentemente. Em abril, um ataque de engenharia social na bridge cross-chain KelpDAO resultou em um vazamento de aproximadamente 292 milhões de dólares. Em julho, a exchange perpétua Ostium, baseada em Arbitrum, sofreu perdas de aproximadamente 18 milhões de dólares devido ao roubo de chaves de assinatura de oráculos, e a AFX Trade também foi alvo de um ataque à bridge USDC, resultando em um vazamento de aproximadamente 24 milhões de dólares.
Conteúdo resumido por IA. Leia a matéria completa na fonte.
Comentários 0
Entrar para poder comentar
Carregando…