▼ Bear
影响力
82 · 高
Maya 协议遭到黑客攻击已经持续三天,攻击者仍然持有 20.83 比特币
BTCCACAO
CryptoSlate · Aug 21, 09:11 PM查看原文 ↗
8月18日,Maya协议遭受了一次针对跨链流动性协议的黑客攻击。截至8月21日,据信与攻击相关的比特币地址上仍持有20.8273 BTC,且未有任何提款记录。根据公开的比特币链上数据,该地址在8月18日下午5点32分18秒(UTC时间)通过10笔初始交易,共收到20.82730682 BTC,随后又发生了546笔小额交易,总共记录了11笔已确认的交易。按照当前比特币价格,该地址上的余额约相当于159万美元。
链上分析师SigIntZero解释说,通过技术重建分析,此次攻击利用了单个包含23条消息的交易中存在的六个会计和状态处理缺陷。攻击者通过覆盖已发送状态,制造了虚假的转账失败信号,从而激活了奖励机制,导致约4945万CACAO被错误地存入了ARB.LINK池,而Maya储备金中仅有约16.8万CACAO。虽然储备金的实际转移失败,但虚增的余额仍然存在。随后,攻击者在添加少量流动性后,控制了该池约99.93%的份额,提取了约4887万CACAO,并将其与MAYAChain中其他池的资产进行了兑换。
根据SigIntZero的估算,约价值136万美元的资产已转移到外部链上,约29.1万美元的资产则保留在MAYAChain内部。攻击者直接控制的资产总价值估计在165万至170万美元之间。此外,根据CryptoSlate的分析,整个池子的损失约为1090万美元,其中约640万美元是由于CACAO的重新定价,约290万美元是由于在代币价格从约0.115美元暴跌至0.013美元,跌幅高达88.7%的过程中产生的套利损失。
Maya协议的创始人Aaluxx表示,最初损失了约20 BTC以及价值约30万美元的其他资产,并承诺将尽一切努力进行全额恢复。Maya方面表示,他们希望能够通过漏洞赏金计划的方式,自愿追回损失。如果该计划失败,他们正在考虑通过投资阿兹特克链等方式,来弥补约20 BTC的损失。然而,即使这些比特币能够被追回或替代,也只是整体损失的一部分。截至撰写本文时,Maya尚未公布最终的池子账本、奖励条件,以及谁将承担CACAO重新定价和价格波动期间产生的损失的官方计划.
此为AI摘要内容。完整报道请见原文。