▼ Rënës
Ndikimi
99 · I lartë

Protokolli Maya, 17 miliardë won të humbur dhe ndërprerje e rrjetit për shkak të shfrytëzimit të 6 gabimeve nëpërmjet një sulmi kibernetik

CACAOBTC
Decrypt · Aug 19, 08:22 PMShiko burimin ↗
Rrjeti i likuiditetit me zinxhir të lidhur, Maya Protocol, ka qenë shkak i një sulmi masiv kibernetik, ku janë shfrytëzuar njëkohësisht 6 gabime në softuer, duke rezultuar në vjedhjen e rreth 1.65 milionë dollarëve në kriptomonedha dhe në ndërprerjen e plotë të funksionimit të rrjetit MAYAChain. Themeluesi, AaluxxMyth (i njohur si Maya), ka pranuar drejtpërdrejt përmes një postimi në X (ish Twitter) se "Nuk ka mënyrë për të eufemizuar këtë. Ka shumë mundësi që janë vjedhur rreth 20 BTC (1.4 milionë dollarë) dhe asete të tjera (rreth 300,000 dollarë)". Sipas raportit të analizës së kryer nga ekipi, sulmuesi ka kryer të gjithë procesin e sulmit përmes një vetme transaksioni MsgDeposit, i përbërë nga 23 mesazhe. Më konkretisht, sulmuesi ka aktivizuar një logjikë të "falsë" për të shmangur detektimin, duke rritur artificialisht llogarinë CACAO të një pule me likuiditet të ulët me 4,945 milionë, duke përdorur subvencione të pakontrolluara. Më pas, sulmuesi ka hyrë në pulën e manipuluar si furnizues i likuiditetit (LP), ka siguruar 99.93% të pjesës së saj dhe menjëherë ka tërhequr 4,887 milionë CACAO. Gjatë procesit të shkëmbimit të CACAO-s që u grabit nga sulmuesi me Bitcoin dhe kriptomonedha të tjera, çmimi i CACAO-s u ul me rreth 89%, duke shkaktuar një rënie të vlerës së plotë të rezervës së llogarive të lëvizshme të MAYAChain me rreth 1.09 milionë dollarë. Dëmi i përgjithshëm u vlerësua në rreth 1.65 milionë dollarë, nga të cilët 1.36 milionë dollarë (duke përfshirë 20.83 BTC) u transferuan në blockchain-e të tjera, ndërsa rreth 291,000 dollarë mbetën në blockchain. Ekipi ka bërë të ditur se këto 6 gabime, pavarësisht se janë kaluar përmes auditimeve të kryera nga kompanitë Halborn dhe Fable 5, nuk janë zbuluar për një periudhë prej 3 deri në 4 vitesh. Maya tha se "duhet të përdoret një qasje më agresive për të identifikuar elementet e kodit shumë të thjeshta" dhe se do të forcohet sistemi i rishikimit të kodit në përgjithësi. Ekipi gjithashtu shtoi se ende nuk ka arritur të përcaktojë nëse inteligjenca artificiale është përdorur në këto sulme. Maya Protocol ka bërë thirrje për rikthimin e fondeve, duke ofruar një shpërblim për zbulimin e gabimeve dhe duke publikuar adresën e Bitcoin të sulmuesit. Nëse fondet nuk kthehen, ekipi ka bërtur se planifikon të mbulojë humbjet e pool-it të likuiditetit duke financuar vetë rreth 20 BTC përmes investimeve në Aztec Chain dhe mjeteve të tjera. Ky incident është një nga një sërë shpërthimesh masive në sektorin DeFi që kanë ndodhur kohët e fundit. Në muajin prill, një sulm i inxhinierisë sociale në urën kryqësore të KelpDAO rezultoi në vjedhjen e rreth 29.2 milionë dollarëve. Më pas, në muajin korrik, bursa e derivateve Ostium, e bazuar në Arbitrum, pësoi një dëm prej rreth 1.8 milionë dollarëve për shkak të vjedhjes së çelësit të firmës së orakullit. Gjithashtu, në AFX Trade, një sulm i drejtuar ndaj urës USDC rezultoi në vjedhjen e rreth 2.4 milionë dollarëve.
Përmbajtje e përmbledhur nga AI. Lexoni artikullin e plotë te burimi.
Komentet 0
Hyr për të komentuar
Po ngarkohet…