• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Maya Protocol因六漏洞攻击损失170万美元,暴露DeFi安全短板

2026-08-20 00:21:55
收藏

多漏洞连环攻击,Maya Protocol 损失约170万美元

跨链去中心化金融网络Maya Protocol近日遭遇攻击,黑客利用多个漏洞组合发起攻击,导致该协议损失约170万美元,并被迫暂停网络运行。这一事件再次提醒人们,DeFi安全依然脆弱。

在运营方暂停网络活动之前,攻击已从协议中提取了约170万美元资金。暂停链上活动是一种防御性措施,旨在阻止攻击者在团队调查漏洞期间进一步提取资金。

区块链安全监测机构已将此次事件标记为正在进行的攻击,而非常规故障。像PeckShield这样的链上预警账户通常会实时标记此类资金流失,Maya案例也是通过类似的安全渠道浮出水面,随后协议方确认了暂停。

为何六漏洞组合攻击路径罕见

此次攻击之所以引人注目,是因为它并非依赖单一漏洞。相反,攻击者将六个独立的漏洞串联成一条完整的攻击路径。这种复杂程度表明,攻击者研究了协议的多层设计,而非仅仅利用某个明显的弱点。

独立研究员Vinícius Barbosa公开记录了该事件,他将此次损失归因于多个弱点的叠加,而非单一灾难性错误。当多个小问题可以被组合利用时,常规审计中针对孤立漏洞的检查可能无法发现攻击者实际使用的完整步骤链。

Maya Protocol自身的安全文档描述了其防御设计,但此次攻击暴露了文档中的安全措施与现实攻击之间的差距。持有流动性池的跨链系统尤其容易受到攻击,因为一条成功的攻击路径可以触及多个关联资产中的资金。

此次损失对更广泛DeFi领域的信号

对于DeFi用户而言,实际教训是:协议风险并不会因为经过审计或发布了安全模型而消除。一旦发现新的漏洞组合,锁定在网络中的资金就可能暴露;而网络暂停虽然具有保护作用,但也会冻结用户的访问权限。

此次事件恰逢监管机构对加密货币风险控制更加关注,涉及稳定币处理以及SEC拟议的加密资产框架下的募资规则。反复发生的攻击事件强化了这样一个观点:不仅仅是信息披露,安全标准本身将决定监管机构和机构如何看待链上金融。

截至暂停时,Maya Protocol尚未发布完整的事后分析报告,详细说明攻击机制或是否会对受影响用户进行赔偿。在该报告发布之前,已确认的事实仅限于:一次多漏洞组合攻击,协议因此暂停网络,约170万美元资金流失。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%