Maya Protocol 遭 170 萬美元攻擊,暫停網路運作

BTC
CACAO
Maya Protocol跨鏈安全漏洞利用CACAO
1 小時前來源: crypto.news
Maya Protocol 遭 170 萬美元攻擊,暫停網路運作

Maya Protocol 在攻擊者利用六個相互關聯的軟體缺陷竊取估計約 170 萬美元的比特幣和其他加密資產後,已暫停其跨鏈網路。

摘要

  • Maya Protocol 在攻擊者竊取估計約 170 萬美元的加密貨幣後暫停了其網路。
  • 該漏洞利用串聯了六個軟體缺陷,並使用了一筆包含 23 條訊息的單一交易。
  • 約 136 萬美元被轉移到外部區塊鏈,另有 29.1 萬美元留在攻擊者控制的部位中。
  • 事件期間 CACAO 暴跌 88.7%,Maya Protocol 開始著手修復以恢復交換功能。

Maya Protocol 的化名共同創辦人 Aalux 在週三表示,攻擊者在協議啟動全面暫停以防止進一步損失之前,竊取了約 20 枚比特幣(價值約 140 萬美元)以及另外 30 萬美元的資產。

團隊隨後已開始著手進行恢復交換功能所需的修復,而 Aalux 分享的初步技術分析將攻擊追溯到涉及交易帳戶、外部交易處理和流動性池計算的一系列漏洞。

Maya Protocol 漏洞利用使用了六個串聯的缺陷

根據初步分析,攻擊者結合了六個獨立的缺陷,而非依賴單一漏洞,使得 MAYAChain 交易和會計系統的多個部分能在同一攻擊中被操縱。

一筆包含 23 條訊息的單一交易被用來執行此序列。分析指出,攻擊者首先錯誤地觸發了協議的盜竊檢測機制,然後操縱了一個流動性有限的池。

根據技術發現,透過膨脹低流動性池的價值,攻擊者得以從 Maya 的 Asgard 模組中提取 4887 萬個 CACAO 代幣。

Asgard 模組持有協議用於處理跨鏈交換的資產。Maya Protocol 允許用戶在不同區塊鏈之間交換原生資產,而無需依賴傳統的中心化交易所,這使得網路的金庫和流動性會計系統成為結算交易的關鍵。

初步會計估計,最終約有 136 萬美元的資產被轉移到外部區塊鏈。另有 29.1 萬美元透過 CACAO 持有和 MAYAChain 上的交易帳戶部位留在攻擊者的控制之下。

Aalux 表示,全面暫停控制了事件並防止了額外損失,同時開發人員調查受影響的元件並準備修復。

此回應類似於其他跨鏈協議在漏洞威脅到多個網路中持有的資產時採用的緊急措施。6 月,Axelar 在約 470 萬美元的橋接資產因與 Secret 側 ICS-20 智慧合約相關的漏洞被盜後,停用了與 Secret Network 連接的橋接路由

Axelar 的緊急委員會在調查繼續期間關閉了受影響的連接。該互通性協議當時表示,其核心基礎設施未被入侵,問題似乎僅限於支援與 Secret Network 連接的智慧合約。

CACAO 價格在攻擊期間暴跌

獨立區塊鏈安全研究員 Vini Barbosa 在總結初步發現時表示,CACAO 在事件期間下跌了 88.7%,從約 0.115 美元跌至 0.013 美元。

CACAO 的下跌也使總體經濟損失的估算變得複雜,因為攻擊既影響了直接從協議中提取的資產,也影響了其池中剩餘流動性的市場價值。

根據技術分析,池價值的總跌幅約達 1090 萬美元。然而,報告並未將全部金額歸類為被盜資金,因為計算中還包括了套利活動以及事件期間 CACAO 的急劇貶值。

估計直接移出系統的金額要低得多,約有 136 萬美元被轉移到其他區塊鏈,約有 29.1 萬美元留在攻擊者控制的頭寸中。

跨鏈系統今年已遭遇多次攻擊,其中最初受漏洞影響的價值與最終被提取的金額有所不同。例如,Echo Protocol 在攻擊者在 Monad 上鑄造了約 7670 萬美元的未授權 eBTC 後,於 5 月暫停了跨鏈交易。安全研究人員後來估計,儘管未授權鑄造的金額大得多,但實際被盜的價值約為 81.6 萬美元。

安全研究人員將 Echo 的事件與管理私鑰被入侵聯繫起來。Monad 聯合創始人 Keone Hon 當時表示,底層的 Monad 網絡繼續正常運行,而 Curvance 作為預防措施暫停了受影響的 Echo eBTC 市場。

跨鏈 DEX 攻擊迫使類似的網絡暫停

Maya Protocol 停止網絡活動的決定也緊隨 2026 年一系列涉及跨鏈交易基礎設施的安全事件之後。

5 月,crypto.news 報導了 THORChain 攻擊事件,該事件迫使這家跨鏈 DEX 暫停交易並啟動全球緊急暫停,此前區塊鏈調查員 ZachXBT 估計多個網絡的損失至少為 1000 萬美元。

THORChain 後來確定,其五個金庫之一被盜走了約 1070 萬美元。該協議表示,一個新輪換的節點運營商利用了其 GG20 門檻簽名方案中的漏洞,重建了私鑰,而自動償付能力檢查在幾分鐘內停止了跨鏈簽名和交易。

節點運營商隨後批准了 ADR028 恢復計劃,該計劃使用協議擁有的流動性來吸收損失,而無需鑄造新的 RUNE、出售 RUNE 或稀釋現有持有者。開發人員還準備了 3.19.0 版本,其中包含額外的安全措施,包括旨在隔離受損金庫的機制。

在離線一個多月後,THORChain 於 6 月 23 日恢復了網絡交易。在協議表示金庫和密鑰份額已在重啟過程中檢查後,交換、簽名、輪換、擔保資產、交易資產和流動性提供者功能均已恢復。

另一個跨鏈協議 Transit Finance 在 5 月因區塊鏈安全公司 PeckShield 標記的攻擊而損失了約 188 萬美元。在最初報告時,Transit Finance 尚未發布詳細的技術事後分析或恢復計劃。

Maya Protocol 致力於恢復交換

對於 Maya Protocol,當前的工作重點是在恢復跨鏈交換之前修復初步審查中發現的漏洞。

技術發現表明,攻擊依賴於多個組件按順序交互,包括交易帳戶行為、出站交易處理和流動性計算。這筆 23 條消息的交易使攻擊者能夠結合這些弱點,觸發錯誤的盜竊響應,並在從 Asgard 提取 CACAO 之前操縱低流動性池。

Maya 事件發生之際,圍繞跨鏈基礎設施的安全擔憂仍然集中在將資產在原本分離的區塊鏈網絡之間移動所需的組件數量上。7 月 crypto.news 對跨鏈橋的回顧指出,此類系統可以使用鎖定-鑄造、銷毀-鑄造或基於流動性的設計,而交易驗證可能依賴於驗證者、多重簽名安排或加密機制。

Maya Protocol 迄今尚未提供全面恢復交換的時間表。Aalux 表示,全球暫停已遏制了進一步的損害,該協議正在進行必要的修復,以使網絡運營恢復上線。