简介
- Maya协议在攻击者提取了约170万美元的比特币和其他资产后暂停了MAYAChain。
- 事后分析发现了六个导致流动性池出现虚假余额的漏洞。
- 随着MAYAChain流动性池价值下降约1090万美元,CACAO暴跌近89%。
跨链流动性网络Maya协议在攻击者利用六个软件漏洞盗取约170万美元的比特币和其他资产后,于周二暂停运营。
在X上解释事件经过的帖子中,Maya协议创始人AaluxxMyth(又名Maya)表示,团队已暂停网络以控制损害,并将在恢复交换前修复漏洞。

“无法粉饰这一点,”Maya在一篇帖子中写道。“我们可能已被盗取20 BTC(140万美元)和其他资产(30万美元)。”
Maya Protocol运营着MAYAChain,这是一个去中心化网络,允许用户在不使用中心化交易所的情况下跨区块链交换加密货币,如比特币和以太坊。
这次攻击考验了我们。我们的回应是韧性。我们专注于行动、解决方案和重建得更强大。在幕后,我们仍在努力。
我们从Maya社区获得的善意、信任和支持是无与伦比的。我们感激不尽。❤️… https://t.co/xxkzprEscO
— Maya Protocol (@Maya_Protocol) 2026年8月19日
在一份事后分析报告中,Maya Protocol团队表示,攻击者利用了六个漏洞,将一个流动性池的CACAO数量虚增了4945万,然后获得了该池99.93%的控制权,并提取了4887万CACAO。
“攻击者使用了一笔包含23条消息的MsgDeposit交易,触发了虚假的‘盗窃’检测,通过无上限的削减补贴虚增了一个低流动性池的CACAO余额,然后立即向该虚增的池子提供流动性并撤出,以提取价值,”他们写道。
当攻击者将代币兑换为比特币和其他资产时,CACAO的价格暴跌,限制了最终提取的金额。团队估计攻击者窃取了约165万美元的加密资产,其中包括转移到外部区块链的136万美元,以及约29.1万美元留在链上。
团队没有说明是否认为攻击中使用了人工智能。Maya表示,尽管经过了Halborn和Fable 5的审计,这些漏洞在三到四年内都未被发现,并补充说团队需要采取更具对抗性的方法来审查其代码。
“我们必须更加具有对抗性,寻找极其简单的代码原语,”Maya在后续的帖子中写道。“我们早已知道我们的工作很困难,但这个使命值得。”
Maya Protocol公布了疑似攻击者的比特币地址,该地址收到了20.83 BTC,价值约134万美元。团队估计总共被盗约165万美元,并表示希望资金能够以漏洞赏金的形式归还。
如果没有,Maya表示团队计划通过投资Aztec Chain和“其他方式”追回约20 BTC,并将其返还给受影响的池子。
这一消息发布之际,近几个月发生了多起重大的DeFi攻击事件。
4月,攻击者通过社会工程攻击入侵了开发者的会话密钥,从KelpDAO的跨链桥中盗取了约2.92亿美元。
7月,基于Arbitrum的永续合约交易所Ostium在攻击者入侵预言机签名者密钥并操纵其价格源后损失了约1800万美元。同月下旬,AFX Trade在一次针对去中心化交易所运营的USDC桥的攻击中被盗约2400万美元。






