▼ Bear
影响力
99 · 高
Maya Protocol 因利用 6 个漏洞进行的黑客攻击,造成 17 亿韩元的损失,并导致网络中断
CACAOBTC
Decrypt · Aug 19, 08:22 PM查看原文 ↗
跨链流动性网络 Maya Protocol 遭受了一次大规模黑客攻击,攻击者利用了 6 个软件漏洞,导致约 165 万美元的加密货币被盗,并导致 MAYAChain 网络全面停止运营。 创始人 AaluxxMyth(以下简称 Maya)在 X(前身为 Twitter)上发布消息,直接承认:“无法美化这件事。 约 20 BTC(140 万美元)以及其他资产(约 30 万美元)很可能已被盗取。”
根据团队发布的后续分析报告,攻击者通过一个包含 23 条消息的单个 MsgDeposit 交易完成了整个攻击过程。 具体来说,攻击者触发了虚假的“盗窃”检测逻辑,通过无上限的惩罚机制,人为地将低流动性池中的 CACAO 余额膨胀至 4945 万个。 随后,攻击者参与了膨胀后的池子,获得了 99.93% 的份额,并立即提取了 4887 万个 CACAO。
在攻击者将盗取的 CACAO 转换为比特币等资产的过程中,CACAO 的价格暴跌约 89%,导致 MAYAChain 整个流动性池的价值减少了约 1090 万美元。 最终的损失估计约为 165 万美元,其中 136 万美元(包括 20.83 BTC)已转移到外部区块链,其余约 29.1 万美元仍保留在链上。
团队表示,这 6 个漏洞虽然经过了安全审计公司 Halborn 和 Fable 5 的审计,但却在 3 到 4 年的时间里未被发现。 Maya 表示:“为了发现这些极其简单的代码缺陷,我们需要采取更积极的方法”,并表示将加强整个代码审查体系。 团队还补充说,目前尚未确定是否使用了人工智能进行攻击。
Maya Protocol 公开了攻击者的比特币地址,并表示,如果能够追回被盗资金,将提供漏洞赏金。 如果无法追回,团队计划通过 Aztec Chain 投资和其他方式,自行筹集约 20 BTC,以弥补受损的流动性池。
此次事件是近期一系列重大 DeFi 漏洞事件之一。 4 月份,KelpDAO 跨链桥梁遭受社交工程攻击,导致约 2.92 亿美元的资金被盗; 7 月份,基于 Arbitrum 的永续交易所 Ostium 因窃取预言机签名密钥而遭受约 1800 万美元的损失;此外,AFX Trade 还遭受了针对 USDC 桥的攻击,导致约 2400 万美元的资金被盗.
此为AI摘要内容。完整报道请见原文。