▼ Bear
Dopad
99 · Vysoký

Protokol Maya, 170 miliónov won (približne 1,2 milióna eur) stratili v dôsledku kybernetického útoku, ktorý zneužil 6 chýb, čo viedlo k prerušeniu prevádzky siete

CACAOBTC
Decrypt · Aug 19, 08:22 PMZobraziť zdroj ↗
Sieťový protokol Maya, ktorý funguje na princípe cross-chain likvidity, čelil rozsiahlej hackerskej útok, počas ktorej boli súčasne zneužité šesť softvérových chýb. V dôsledku toho útočníci získali kryptomenety v hodnote približne 1,65 milióna dolárov a prevádzka siete MAYAChain bola úplne prerušená. Zakladateľ spoločnosti, AaluxxMyth (ďalej len Maya), priznal na platforme X (premenovanej z Twitter) túto situáciu a uviedol: "Neexistuje spôsob, ako túto skutočnosť zmeniť. Je veľmi pravdepodobné, že útočníci získali približne 20 BTC (1,4 milióna dolárov) a ďalšie aktíva v hodnote približne 300-tisíc dolárov.". Podľa analýzy, ktorú zverejnil tím, útočník realizoval celý útok prostredníctvom jednej transakcie typu MsgDeposit, ktorá pozostávala z 23 správ. Konkrétne, útočník spustil falošný mechanizmus detekcie "krádeže", čo viedlo k umelému navýšeniu množstva tokenov CACAO v nízko likvidnom fonde na 4,945 miliónov kusov prostredníctvom neobmedzených odmien za staking. Následne sa útočník zapojil do tohto nafúknutého fondu ako poskytovateľ likvidity (LP), získal 99,93% podiel a okamžite stiahol 4,887 miliónov tokenov CACAO. Útočník, ktorý získal prístup k tokenom CACAO, ich vymieňal za iné kryptomenety, ako napríklad Bitcoin, čo spôsobilo prudký pokles ceny CACAO o približne 89 %. V dôsledku toho klesla celková hodnota likviditných fondov siete MAYAChain o približne 1,09 milióna dolárov. Celková odhadovaná škoda činí približne 1,65 milióna dolárov, z toho 1,36 milióna dolárov (vrátane 20,83 BTC) bolo prevedených do iných blockchainov, a zvyšných približne 291 000 dolárov zostalo v rámci siete. Tím uviedol, že hoci boli tieto 6 chýb prekontrolované bezpečnostnou spoločnosťou Halborn a auditormi spoločnosti Fable 5, zostali nezistené po dobu 3 až 4 rokov. Maya uviedla, že je potrebné prijať "agresívnejší prístup" na odhalenie "extrémne jednoduchých chýb v kóde" a že tím posilní celý systém kontroly kódu. Tím tiež dodal, že zatiaľ nezistil, či bola pri útoku použitá umelá inteligencia. Protokol Maya vyzvala na vrátenie finančných prostriedkov za podmienky, že útočník zverejní svoju adresu pre kryptomenu Bitcoin a že bude poskytnutá odmena za nahlásenie zistených chýb. V prípade, že k vráteniu nedôjde, tím plánuje sám zabezpečiť približne 20 BTC prostredníctvom investícií do siete Aztec a iných prostriedkov, aby kompenzoval straty likvidných fondov. Tento incident je jedným z nedávnych rozsiahlych prípadov zneužitia DeFi systémov. V apríli došlo k úniku približne 292 miliónov dolárov vďaka útoku typu "social engineering" na cross-chain most KelpDAO, a v júli utrpela platforma Ostium, ktorá funguje na Arbitrum, škodu vo výške približne 18 miliónov dolárov v dôsledku získania kľúča pre orákula. Následne, v AFX Trade došlo k úniku približne 24 miliónov dolárov v dôsledku útoku zameraného na USDC most.
Obsah zhrnutý AI. Celý článok si prečítajte pri zdroji.
Komentáre 0
Prihlásiť , aby ste mohli komentovať
Načítava sa…