• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

加密黑客新闻:Maya协议遭六漏洞攻击,损失170万美元

2026-08-19 22:27:29
收藏

关键要点

加密黑客新闻:Maya Protocol 因 170 万美元的漏洞利用而暂停。

攻击者在操纵池会计后提取了 4887 万枚 CACAO。

CACAO 下跌 88.7%,套利加剧了更广泛的池值损失。

Maya Protocol 于 8 月 18 日暂停了 MAYAChain,此前一名攻击者利用了六个相互关联的软件漏洞。这一加密黑客事件导致约 170 万美元的资产被攻击者控制。Maya 联合创始人 Aalux 表示,团队已控制住进一步损失,并开始恢复工作。

这一事件之所以重要,是因为单笔交易利用了多个会计与执行漏洞。攻击者将被操纵的协议余额转换为比特币、以太币、RUNE 和稳定币。该案例也与加密货币骗局不同,因为损失是由软件缺陷而非用户欺骗导致的。

加密黑客新闻:MAYAChain 在六漏洞利用后暂停

Maya 联合创始人 Aalux 表示,攻击者取走了约 20 枚比特币以及价值 30 万美元的其他资产。他说,Maya 在检测到漏洞利用后实施了全局暂停,随后团队开始准备修复方案,然后恢复兑换。

CertiK Alert 单独估计损失接近 170 万美元。其评估将该事件归类为去中心化金融漏洞利用,而非钓鱼攻击或钱包入侵。这一区分很重要,因为攻击针对的是协议逻辑和池会计。

独立安全研究员 Vini Barbosa 表示,六个漏洞构成了攻击链。他的分析指出,一笔交易包含 23 条消息,触发了大部分活动。该序列影响了交易账户、出站交易处理以及流动性池计算。

Barbosa 表示,攻击者将约 136 万美元提取至外部区块链。他估计,考虑市场影响后,协议总影响接近 1100 万美元。这一更广泛数字包括套利活动和 CACAO 贬值,而不仅仅是被盗资产。

漏洞利用如何操纵池会计

Barbosa 的技术总结指出,批量存款消息覆盖了 ObservedTxVoter 记录。最后的捐赠消息替换了之前的投票者数据,并重置了出站高度。这改变了 MAYAChain 评估后续出站交易的方式。

随后,出站匹配器在检查合法转账时使用了错误的高度。Barbosa 表示,系统将真实的出站交易归类为缺失。这一错误结果激活了协议内部的盗窃检测逻辑。

下一个漏洞涉及低流动性的 ARB.LINK 池及其估值计算。Barbosa 表示,补贴计算缺乏与实际池深度挂钩的上限。这一计算产生了约 4945 万枚 CACAO 的会计价值。

另一个执行漏洞发生在模块转账完成之前的池状态中。Barbosa 表示,储备金仅持有约 16.8 万枚 CACAO,因此资金转账失败。处理程序记录了错误,但继续执行而未撤销先前的状态更新。

随后,攻击者向被膨胀的池中添加了微不足道的流动性。Barbosa 指出,该仓位获得了 99.93% 的所有权,之后攻击者提取了 4887 万枚 CACAO。攻击者随后将部分代币转换为外部资产。

加密黑客新闻:CACAO 暴跌加剧池损失

Barbosa 追踪到 CACAO 在事件期间从约 0.115 美元跌至 0.013 美元,跌幅达 88.7%,且在不到 240 个区块内完成。急剧的重新定价放大了持有 CACAO 与其他资产的池的损失。

CoinGecko 数据随后显示,8 月 19 日 CACAO 约在 0.123 美元。该价格数据表明从报道的漏洞利用低点有所回升。低流动性和交易中断使得暂停期间各交易所间的直接比较变得复杂。

据 CoinDesk 从初步分析中报道,更广泛的池值下降达到约 1090 万美元。该数字包括套利和 CACAO 重新定价的影响,因此并不代表攻击者直接控制的资产。

这一区分也限制了与常规加密货币骗局损失估计的比较。漏洞利用会计可能包括被盗资产、未恢复的协议余额以及二级市场影响。这些类别衡量了不同形式的损害。

加密黑客新闻:恢复工作与下一步网络行动

Aalux 表示,Maya 将致力于修复受影响的代码并挽回损失。他的公开声明也确认网络暂停仍是应对措施的一部分。在引用的更新中,Maya 尚未公布经过验证的恢复时间。

Maya 文档将网络偿付能力和安全控制描述为核心协议功能。该漏洞利用表明,当多个边缘情况同时发生时,交互型安全措施仍可能失效。初步审查聚焦于这些组合执行路径。

Barbosa 表示,同样的攻击向量目前无法在 THORChain 上实施。这一评估针对的是 Maya 初步审查中描述的特定漏洞序列,并未确认不存在其他无关漏洞。

下一个可验证的进展是 Maya 的网络重启或技术补丁公告。交易者也可以关注团队是否发布最终损失核算。这些更新应能澄清已恢复资产和剩余协议负债。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%