Maya Protocol подвергся атаке на $1,7 млн и приостановил работу сети

BTC
CACAO
Maya ProtocolКросс-чейнбезопасностьэксплойтCACAO
1 час назадИсточник: crypto.news
Maya Protocol подвергся атаке на $1,7 млн и приостановил работу сети

Протокол Maya остановил свою кроссчейн-сеть после того, как злоумышленник использовал шесть связанных ошибок в программном обеспечении, чтобы похитить примерно 1,7 миллиона долларов в биткоинах и других криптоактивах.

Резюме

  • Протокол Maya остановил свою сеть после того, как злоумышленник похитил примерно 1,7 миллиона долларов в криптовалюте.
  • Эксплойт объединил шесть ошибок в программном обеспечении и использовал одну транзакцию, содержащую 23 сообщения.
  • Около 1,36 миллиона долларов было переведено на внешние блокчейны, а еще 291 000 долларов остались на позициях, контролируемых злоумышленником.
  • CACAO упал на 88,7% во время инцидента, пока протокол Maya начал работу над исправлениями для восстановления свопов.

Псевдонимный сооснователь Maya Protocol Аалукс заявил в среду, что злоумышленник вывел около 20 биткоинов, стоимостью примерно 1,4 миллиона долларов, а также еще 300 000 долларов в активах, прежде чем протокол активировал глобальную остановку для предотвращения дальнейших потерь.

С тех пор команда начала работу над исправлениями, необходимыми для восстановления свопов, в то время как предварительный технический анализ, опубликованный Аалуксом, проследил атаку до цепочки ошибок, связанных с торговыми счетами, обработкой исходящих транзакций и расчетами пулов ликвидности.

Эксплойт Maya Protocol использовал шесть связанных ошибок

Согласно предварительному анализу, злоумышленник объединил шесть отдельных ошибок вместо использования одной уязвимости, что позволило манипулировать несколькими частями системы транзакций и учета MAYAChain в рамках одной атаки.

Для выполнения последовательности была использована одна транзакция, содержащая 23 сообщения. В анализе говорится, что злоумышленник сначала неправильно активировал механизм обнаружения краж протокола, а затем манипулировал пулом с ограниченной ликвидностью.

Завысив стоимость пула с низкой ликвидностью, злоумышленник смог вывести 48,87 миллиона токенов CACAO из модуля Asgard Maya, согласно техническим выводам.

Модули Asgard хранят активы, используемые протоколом для обработки кроссчейн-свопов. Протокол Maya позволяет пользователям обменивать нативные активы между различными блокчейнами без использования традиционной централизованной биржи, что делает системы учета хранилища и ликвидности сети центральными для расчетов транзакций.

Предварительный учет показал, что примерно 1,36 миллиона долларов в активах в конечном итоге были переведены на внешние блокчейны. Еще 291 000 долларов остались под контролем злоумышленника через активы CACAO и позиции на торговых счетах в MAYAChain.

Аалукс заявил, что глобальная остановка сдержала инцидент и предотвратила дополнительный ущерб, пока разработчики исследовали затронутые компоненты и готовили исправление.

Эта реакция напоминает чрезвычайные меры, используемые другими кроссчейн-протоколами, когда уязвимости угрожают активам, хранящимся в нескольких сетях. В июне Axelar отключил мостовые маршруты, связанные с Secret Network, после того как примерно 4,7 миллиона долларов в мостовых активах были похищены через эксплойт, связанный со смарт-контрактом ICS-20 на стороне Secret.

Чрезвычайный комитет Axelar закрыл затронутые соединения, пока продолжалось расследование. Протокол взаимодействия заявил тогда, что его основная инфраструктура не была скомпрометирована, и проблема, по-видимому, была изолирована в смарт-контракте, поддерживающем соединение с Secret Network.

Цена CACAO обрушилась во время атаки

Независимый исследователь безопасности блокчейна Вини Барбоза, обобщая предварительные выводы, заявил, что CACAO упал на 88,7% во время инцидента, снизившись с примерно $0,115 до $0,013.

Снижение CACAO также усложнило оценку общего экономического ущерба, поскольку атака затронула как активы, напрямую извлеченные из протокола, так и рыночную стоимость ликвидности, оставшейся в его пулах.

Согласно техническому анализу, общее снижение стоимости пулов достигло примерно 10,9 миллиона долларов. Однако в отчете не вся сумма была классифицирована как украденные средства, поскольку расчет также включал арбитражную деятельность и резкое обесценивание CACAO во время инцидента.

Оценочная сумма, непосредственно выведенная из системы, была значительно ниже: около 1,36 миллиона долларов было переведено на другие блокчейны, и примерно 291 000 долларов осталось на позициях, контролируемых атакующим.

Кроссчейн-системы в этом году столкнулись с несколькими атаками, в которых стоимость, первоначально затронутая уязвимостью, отличалась от суммы, в конечном итоге извлеченной. Например, Echo Protocol приостановил кроссчейн-транзакции в мае после того, как атакующий выпустил около 76,7 миллиона долларов несанкционированных eBTC на Monad. Исследователи безопасности позже оценили, что было украдено примерно 816 000 долларов реальной стоимости, несмотря на гораздо больший несанкционированный выпуск.

Инцидент Echo был связан исследователями безопасности с скомпрометированным административным закрытым ключом. Соучредитель Monad Кеоне Хон заявил тогда, что основная сеть Monad продолжала работать нормально, в то время как Curvance приостановил затронутый рынок Echo eBTC в качестве меры предосторожности.

Эксплойты кроссчейн-децентрализованных бирж вызвали аналогичные остановки сети

Решение Maya Protocol остановить активность сети также последовало за серией инцидентов безопасности, связанных с кроссчейн-торговой инфраструктурой в 2026 году.

В мае crypto.news сообщил об эксплойте THORChain, который вынудил кроссчейн-децентрализованную биржу приостановить торговлю и активировать глобальную аварийную остановку после того, как блокчейн-исследователь ZachXBT оценил потери как минимум в 10 миллионов долларов в нескольких сетях.

THORChain позже определил, что примерно 10,7 миллиона долларов было выведено из одного из его пяти хранилищ. Протокол заявил, что недавно добавленный оператор узла использовал уязвимость в своей схеме пороговой подписи GG20 и восстановил закрытый ключ, в то время как автоматические проверки платежеспособности остановили кроссчейн-подписание и торговлю в течение нескольких минут.

Операторы узлов впоследствии одобрили план восстановления ADR028, который использовал ликвидность, принадлежащую протоколу, для поглощения убытков без выпуска новых RUNE, продажи RUNE или размывания долей существующих держателей. Разработчики также подготовили версию 3.19.0 с дополнительными мерами безопасности, включая механизм, предназначенный для изоляции скомпрометированных хранилищ.

После более чем месячного простоя THORChain возобновил торговлю в сети 23 июня. Свопы, подписание, ротация, защищенные активы, торговые активы и функции поставщиков ликвидности были восстановлены после того, как протокол заявил, что хранилища и доли ключей были проверены в рамках процесса перезапуска.

Другой кроссчейн-протокол, Transit Finance, потерял около 1,88 миллиона долларов в мае после эксплойта, отмеченного фирмой по блокчейн-безопасности PeckShield. На момент первоначального отчета Transit Finance не опубликовал подробный технический разбор или план восстановления.

Maya Protocol работает над восстановлением свопов

Для Maya Protocol непосредственная работа сосредоточена на исправлении уязвимостей, выявленных в предварительном обзоре, прежде чем кроссчейн-свопы смогут возобновиться.

Технические выводы указывают на то, что атака зависела от нескольких компонентов, взаимодействующих последовательно, включая поведение торговых счетов, обработку исходящих транзакций и расчеты ликвидности. Транзакция из 23 сообщений позволила атакующему объединить эти слабости, вызвать неправильный ответ на кражу и манипулировать пулом с низкой ликвидностью перед извлечением CACAO из Asgard.

Инцидент Maya происходит на фоне того, что проблемы безопасности вокруг кроссчейн-инфраструктуры остаются сосредоточенными на количестве компонентов, необходимых для перемещения активов между отдельными блокчейн-сетями. В июльском обзоре кроссчейн-мостов crypto.news отмечалось, что такие системы могут использовать конструкции lock-and-mint, burn-and-mint или на основе ликвидности, в то время как проверка транзакций может зависеть от валидаторов, мультиподписных механизмов или криптографических механизмов.

Протокол Maya не предоставил график полного восстановления обменов в доступной на данный момент информации. Aalux заявил, что глобальная остановка сдержала дальнейший ущерб, и что протокол работает над исправлениями, необходимыми для возвращения сетевых операций в онлайн.