▼ Bear
影響力
99 · 高
Maya Protocol 系統遭駭客利用 6 個漏洞,造成 17 億韓元的損失,並導致網路中斷
CACAOBTC
Decrypt · Aug 19, 08:22 PM查看原文 ↗
跨鏈流動性網絡 Maya Protocol 遭到大規模駭客攻擊,攻擊者利用了 6 個軟體漏洞,盜走了約 165 萬美元的加密貨幣,並導致 MAYAChain 網絡全面停止運營。創辦人 AaluxxMyth(以下簡稱 Maya)在 X(前身為 Twitter)上發文表示:「沒有任何辦法可以美化這個事實。很可能約有 20 BTC(140 萬美元)以及其他資產(約 30 萬美元)被盜。」.
根據團隊發布的後分析報告,攻擊者利用單一的MsgDeposit交易,該交易包含23條訊息,完成了整個攻擊過程。具體而言,攻擊者觸發了虛假的「盜竊」檢測機制,透過無上限的懲罰機制,人為地增加了低流動性池中CACAO的餘額,使其達到4,945萬個。隨後,攻擊者以流動性提供者(LP)的身份參與到這個被虛增的池中,佔據了99.93%的股份,然後立即提取了4,887萬個CACAO.
攻擊者盜取了 CACAO 之後,在將其兌換成比特幣等其他加密貨幣的過程中,CACAO 的價格急劇下跌約 89%。 隨之而來的是,MAYAChain 整個流動性池的價值減少了約 109 萬美元。 最終的損失估計約為 165 萬美元,其中 136 萬美元(包含 20.83 個比特幣)已轉移到外部區塊鏈,而剩餘的約 29 萬美元則仍保留在鏈上.
團隊表示,儘管這六個漏洞已經經過安全審計公司 Halborn 和 Fable 5 的審查,但卻在過去 3 到 4 年內未被發現。Maya 表示:「為了找出極其簡單的程式碼漏洞,我們需要採取更積極的策略」,並表示將加強整個程式碼審查體系。團隊同時補充,目前尚未確定是否有人利用 AI 進行了攻擊.
Maya Protocol 在要求退还资金的同时,公开了攻击者的比特币地址,并承诺提供漏洞赏金。如果资金未能退还,该团队表示,他们计划通过投资 Aztec Chain 以及其他方式,自行筹集约 20 枚比特币,以弥补受损的流动性池的损失.
這次事件是近期一系列大型DeFi漏洞事件之一。四月份,KelpDAO跨鏈橋因社交工程攻擊導致約2.92億美元的資金流失;七月份,基於Arbitrum的永續交易平台Ostium因盜取Oracle簽名金鑰而遭受約1800萬美元的損失;此外,AFX Trade也曾遭受針對USDC橋的攻擊,導致約2400萬美元的資金流失.
此為AI摘要內容。完整報導請見原文。