• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Maya协议遭黑客攻击:6个漏洞引发170万美元损失,CACAO暴跌88%

2026-08-19 13:15:00
收藏

Maya Protocol 遭黑客攻击:攻击者窃取 20.83 BTC 及 CACAO 代币

Maya Protocol 成为最新一个遭遇安全漏洞的去中心化金融(DeFi)平台,攻击者从其流动性池中盗取了大量资产。本文汇总了本次 Maya Protocol 黑客事件的最新进展,包括攻击经过、加密货币黑客手法以及项目团队的补救措施。此次漏洞导致紧急暂停交易,并引发协议原生代币价格大幅下跌,随后出现部分反弹。

Maya Protocol 遭黑客攻击:安全漏洞导致损失约 170 万美元

事件发生在 2026 年 8 月 18 日 17:30 UTC 左右,MAYAChain 主网遭到攻击。攻击者已确认提取至外部链上的资产总额约为 136 万美元,而包含仍留在链上的资金在内,总损失接近 170 万美元。被盗资产包括比特币、基于 ARB 的代币以及原生代币 CACAO。团队立即暂停网络运营以限制进一步损失,同时着手修复漏洞。

Maya Protocol 遭黑客攻击:攻击者窃取 20.83 BTC 和 CACAO 代币

攻击者已确认的主要赃物为 20.83 BTC(价值约 134 万美元),已转移至一个比特币地址。此外,攻击者链上仍持有约 887 万枚 CACAO,按当前低迷价格计算价值约 28.8 万美元,这些资金可能被冻结。其他与暴跌期间套利交易相关的损失,则与攻击者本人提取的资产无关。

Maya Protocol 漏洞利用过程详解

此次漏洞并非由单一缺陷引起,而是源于六个相互关联的漏洞链。首先,一笔批量存款交易包含大量内部消息,导致系统覆盖了与某个交易 ID 相关的追踪记录。这种覆盖效应使系统在验证流出交易时无法准确追踪资金去向,错误地将一笔合法转账标记为盗窃。这一误报触发了没有适当上限的惩罚计算,导致一个低流动性池的 CACAO 余额被异常夸大。系统在尝试为该池注资前保存了夸大的余额状态——当注资交易失败后,错误被记录但从未回滚,导致夸大的余额保留下来。攻击者随后向该膨胀的资金池添加了极少量流动性,瞬间获得近乎完全的支配权,并提取了夸大的价值。

时间线:从漏洞利用到提取 130 万美元 BTC

时间/区块 / 事件 / 影响

8月18日 ~17:30 UTC (区块 17977941) / 执行包含23条消息的漏洞利用交易 / 触发六漏洞链

区块 17977971 / 攻击者向膨胀后的资金池添加并提取流动性 / 提取约 4887 万枚 CACAO

区块 17977998–17978008 / CACAO 快速兑换为 BTC / 20.83 BTC 转移至链下

区块 17978094 / CACAO 跌至最低点 / 较漏洞利用前下跌约 88.7%

区块 17978500+ / 开始部分反弹 / CACAO 回升至约 0.03 美元区间

CACAO 价格暴跌 88%,资金池遭受重创

CACAO 代币价格从约 0.115 美元暴跌至约 0.013 美元,此次暴跌源于被攻击资金被兑换成其他资产,随后价格部分回升至 0.03 美元区间。独立套利交易者利用价格错位从资金池中进一步获利,但这属于市场后续反应,并非原始漏洞利用的一部分。

Maya Protocol 暂停交易并启动补救措施

团队迅速采取行动,实施全球加密货币交易暂停,暂停代币兑换,同时工程师们努力识别并修补漏洞。创始人 AaluxxMyth 公开承认了此次事件,并承诺全额追回损失。此外,团队还向攻击者提出条件:公开披露该漏洞,以换取白帽赏金并归还被盗资金。

Maya Protocol 计划推进 Aztec Chain 以弥补黑客攻击损失

除了立即采取的应对措施,AaluxxMyth 还表示计划加速推出 Aztec Chain——一个基于 Maya、THORChain 和 Rujira 经验教训构建的下一代全链 DeFi 平台。据称,部分募资将重新注入 Maya 的资金池,以帮助抵消损失——这是一项长期融资策略,而非即时解决方案。

黑客攻击后下一步将如何发展?

据报道,补救方案包括冻结攻击者剩余的 CACAO、追回已提取的 BTC,以及通过注入新资金或重新注入资产来恢复资金池流动性。此外,还提出了更激进的链状态回滚方案,但这需要验证者协调,且会对漏洞利用后的合法交易产生影响。值得注意的是,创始人表示,此前 Halborn 和 Fable 5 的安全审计均未发现这些漏洞。未来需关注交易恢复、攻击者剩余资金动向、Maya Protocol 价格回升以及治理层对进一步安全措施的决策。

结论

Maya Protocol 黑客事件表明,即便是经过审计的 DeFi 协议,仍可能面临复杂多步骤的攻击。随着团队推进修复和补救计划,用户应通过官方渠道获取最新信息,而非依赖二手消息。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%