▼ Medvedji
Vpliv
99 · Visok

Protokol Maya, izkoriščanje 6 napak pri hekanju, 1,7 milijarde won izgubljenih sredstev, prekinitev omrežja

CACAOBTC
Decrypt · Aug 19, 08:22 PMPoglej vir ↗
Omrežje za tekoče poslovanje Maya Protocol, ki temelji na tehnologiji cross-chain, je bilo tarča obsežnega hekerskega napada, pri katerem so hkrati izkoristili šest programskih napak. V napadu so ukradli kriptovalute v vrednosti približno 1,65 milijona dolarjev in popolnoma ustavili delovanje omrežja MAYAChain. Soustanovitelj, znan kot AaluxxMyth (v nadaljevanju Maya), je na platformi X (prej Twitter) zapisal: "Ni načina, da bi to prikrival. Verjetno so ukradli približno 20 BTC (1,4 milijona dolarjev) in druge sredstva, ki skupaj znašajo približno 300.000 dolarjev.". Glede na poročilo o analizirani varnostni incidenti, ki ga je objavila ekipa, je napadalec izvedel celoten napad z eno samo transakcijo vrste MsgDeposit, ki je vsebovala 23 sporočil. Natančneje, je sprožil napačno logiko zaznavanja "izgub" in s tem umetno povečal stanje CACAO v tekočih bazenih z nizko likvidnostjo na 49,45 milijona, in sicer z neskončnim dodajanjem sredstev. Nato je napadalec sodeloval v povečanem bazenu kot ponudnik likvidnosti (LP), pridobil 99,93% deleža in takoj izčrpal 48,87 milijona CACAO. Napadalec je ukradeno CACAO menjal za bitkoine in druge kriptovalute, kar je povzročilo padec cene CACAO za približno 89%. Kot posledica tega se je vrednost celotnega likvidnostnega sklada MAYAChain zmanjšala za približno 1,09 milijona dolarjev. Skupna škoda je ocenjena na približno 1,65 milijona dolarjev, od tega je 1,36 milijona dolarjev (vključno z 20,83 BTC) bilo preneseno na zunanje blockchain omrežje, preostanek pa, približno 291.000 dolarjev, ostaja na blockchainu. Ekipa je sporočila, da je bilo šest napak, kljub temu da so bile preverjene s strani varnostne družbe Halborn in podjetja Fable 5, odkrito šele po 3 do 4 letih. Maya je dejala, da je treba "uporabiti bolj agresiven pristop za odkrivanje izjemno preprostih elementov kode" in da bo okrepila celoten sistem pregleda kode. Ekipa je dodala, da še ni ugotovila, ali je bila pri napadu uporabljena umetna inteligenca. Protokol Maya je zahteval vrnitev sredstev, ob pogoju, da bo napadalec razkril svoj naslov Bitcoin in prejel nagrado za odkrivanje napak. Če vrnitev ne bo izvedena, je ekipa napovedala, da bo sama zagotovila približno 20 BTC, in sicer z naložbami v verigo Aztec in drugimi sredstvi, da bi nadomestila izgube likvidnih skladov, ki so bili prizadeti. Ta incident je eden od nedavnih množičnih napadov na platforme DeFi, pri čemer je bilo marca pri mostu KelpDAO, ki povezuje različne verige blokov, zaradi socialnega inženirstva ukradeno približno 292 milijonov dolarjev, julija pa je bila platforma Ostium, ki deluje na osnovi Arbitrum, prizadeta zaradi kraje ključev za podpis oraklskih podatkov, kar je povzročilo izgubo približno 18 milijonov dolarjev. Poleg tega je bila platforma AFX Trade prav tako tarča napada na most USDC, pri čemer je bilo ukradeno približno 24 milijonov dolarjev.
Vsebina, ki jo je povzel AI. Celoten članek preberite pri viru.
Komentarji 0
Prijava za komentiranje
Nalaganje…