簡介
- Maya Protocol 在攻擊者竊取約 170 萬美元的比特幣和其他資產後,暫停了 MAYAChain 的運作。
- 事後分析發現了六個漏洞,導致流動性池出現虛假餘額。
- CACAO 暴跌近 89%,MAYAChain 的流動性池價值下跌約 1090 萬美元。
跨鏈流動性網路 Maya Protocol 在攻擊者利用六個軟體漏洞竊取約 170 萬美元的比特幣和其他資產後,於週二暫停了運作。
在 X 上解釋事件經過的貼文中,Maya Protocol 創辦人 AaluxxMyth(又名 Maya)表示,團隊暫停網路以控制損害,並會在恢復交易前修復漏洞。

「沒有辦法粉飾太平,」Maya 在一篇貼文中寫道。「我們很可能已被利用,損失了 20 BTC(140 萬美元)及其他資產(30 萬美元)。」
Maya Protocol 營運 MAYAChain,這是一個去中心化網絡,讓用戶無需透過中心化交易所即可在區塊鏈之間交換比特幣和以太坊等加密貨幣。
這次的漏洞攻擊考驗了我們。我們的回應是韌性。我們專注於行動、解決方案,並重建得更強大。在幕後,我們仍在努力。
我們從 Maya 社群獲得的善意、信任和支持是無與倫比的。我們感激不盡。❤️… https://t.co/xxkzprEscO
— Maya Protocol (@Maya_Protocol) 2026年8月19日
在一份事后分析报告中,Maya Protocol 团队表示,攻击者利用了六个漏洞,将流动性池的 CACAO 数量虚增了 4945 万,然后获得了该池 99.93% 的控制权,并提取了 4887 万 CACAO。
“攻击者使用了一笔包含 23 条消息的 MsgDeposit 交易,触发了虚假的‘盗窃’检测,通过无上限的削减补贴虚增了低流动性池的 CACAO 余额,然后立即向虚增的池中提供流动性并撤出,以提取价值,”他们写道。
当攻击者将代币兑换为比特币和其他资产时,CACAO 的价格暴跌,限制了最终提取的金额。团队估计攻击者窃取了约 165 万美元的加密资产,其中 136 万美元转移到外部区块链,约 29.1 万美元留在链上。
团队没有说明是否认为攻击中使用了人工智能。Maya 表示,尽管经过了 Halborn 和 Fable 5 的审计,这些漏洞在三到四年内都未被发现,并补充说团队需要采取更具对抗性的方法来审查其代码。
“我们必须更加对抗性地思考,寻找极其简单的代码原语,”Maya 在后续的帖子中写道。“我们早已知道我们的工作很困难,但这项使命值得。”
Maya Protocol 公布了疑似攻击者的比特币地址,该地址收到了 20.83 BTC,价值约 134 万美元。团队估计总共被盗约 165 万美元,并表示希望资金能够归还,以换取漏洞赏金。
如果没有,Maya 表示团队计划通过投资 Aztec Chain 和“其他方式”追回约 20 BTC,并将其返还给受影响的池。
这一消息发布之际,最近几个月发生了多起重大的 DeFi 攻击事件。
4 月,攻击者通过社会工程攻击入侵了开发者的会话密钥,从 KelpDAO 的跨链桥中盗取了约 2.92 亿美元。
7 月,基于 Arbitrum 的永续合约交易所 Ostium 在攻击者入侵预言机签名者密钥并操纵其价格源后损失了约 1800 万美元。同月下旬,AFX Trade 在一次针对去中心化交易所运营的 USDC 桥的攻击中被盗约 2400 万美元。






