关键要点
一次精心策划的漏洞攻击导致Maya Protocol损失约170万美元,这是该平台自2023年成立以来首次遭遇重大安全事件。
攻击者利用六个相互关联的漏洞,通过一笔包含23条消息的交易,盗取了4887万个CACAO代币。
被盗资产包括价值约140万美元的20个比特币,以及从协议金库系统中盗取的价值约30万美元的其他各类加密货币。
事件发生后,CACAO代币价格暴跌89%,从约0.115美元跌至0.013美元。
协议开发者立即启动了紧急网络关闭,目前正在开发安全补丁。
漏洞技术分析
初步分析显示,此次攻击利用了六个相互关联的漏洞,涉及交易账户功能、出站交易处理以及流动性池计算机制。攻击者执行了一笔复杂的单笔交易,该交易包含23条独立消息,成功操纵了系统的防盗检测协议,人为膨胀了一个流动性极低的资金池,随后从Maya的Asgard金库模块中提取了4887万个CACAO代币。
约136万美元的被盗资金被转移至外部区块链网络,而攻击者仍在Maya生态系统内持有价值约29.1万美元的CACAO代币及交易账户资产。
在此次攻击发生前,Maya Protocol锁定的总价值约为1500万美元。此次盗窃金额略高于该总额的10%。CACAO的流通市值目前约为1000万美元。在该安全事件发生前,该代币已从1.43美元的历史高点下跌超过92%。
团队响应与安全措施
项目联合创始人确认,开发人员已成功定位安全漏洞,并正在积极实施修复措施。他对节点运营商的快速协调表示感谢。作为相关衍生项目,Maya Protocol采用了“先暂停后调查”的安全框架,优先立即暂停交易以进行调查,而非启动紧急救助程序。协议的Mimir紧急暂停机制已触发,暂停了受影响流动性池的所有充值和提现操作,验证者和技术团队正在进行调查。
行业广泛影响
此次安全事件发生前,相关项目在2026年5月也曾遭遇漏洞攻击,最初报告损失为1080万美元,随后调整为740万美元,同样导致了交易全面暂停。Maya Protocol自2023年4月主网上线以来,在三年多的时间里一直保持着良好的安全记录,直至此次事件才首次出现资金损失。开发团队预计将在未来几天内发布一份全面的技术分析报告,详细解释攻击者如何绕过Maya的安全架构。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注