• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

六漏洞攻击致Maya协议停摆,140万美元比特币被盗

2026-08-20 02:44:00
收藏

跨链流动性网络Maya Protocol于周二暂停运营,此前一名攻击者利用六个软件漏洞,盗走了约170万美元的比特币及其他资产。

在解释事件经过的帖子中,Maya Protocol创始人AaluxxMyth(又名Maya)表示,团队已暂停网络以控制损失,并将在修复漏洞后恢复交易。

“无法粉饰太平,”Maya写道,“我们很可能被盗走了20 BTC(约140万美元)及其他资产(约30万美元)。”

Maya Protocol运营着MAYAChain,这是一个去中心化网络,允许用户在不使用中心化交易所的情况下,跨链交换比特币和以太坊等加密货币。

在事后分析报告中,Maya Protocol团队指出,攻击者利用了六个漏洞,将某个流动性池的CACAO数量虚增了4945万枚,随后获得了该池99.93%的控制权,并提取了4887万枚CACAO。

“攻击者通过一笔包含23条消息的MsgDeposit交易,触发了一次虚假的‘盗窃’检测,利用无上限的削减补贴,使一个低流动性池的CACAO余额虚增,然后立即向该虚增池提供流动性并从中提取,从而套取价值。”他们写道。

当攻击者将代币兑换成比特币和其他资产时,CACAO价格暴跌,限制了最终能够提取的金额。团队估计攻击者盗走了约165万美元的加密资产,其中136万美元已转移至外部区块链,约29.1万美元仍留在链上。

团队未说明是否认为攻击中使用了AI技术。Maya表示,尽管Halborn和Fable 5两家公司进行过审计,这些漏洞仍潜伏了三到四年未被发现,并补充说团队需要以更具对抗性的方式审查代码。

“我们必须更加激进,寻找极其简单的代码原语,”Maya在后续帖子中写道,“我们早已知道任务艰巨,但使命值得。”

Maya Protocol公布了疑似攻击者的比特币地址,该地址收到了20.83 BTC,价值约134万美元。团队估计总计被盗约165万美元,并希望攻击者能接受漏洞赏金并归还资金。

如果不行,Maya表示团队计划通过投资Aztec Chain及其他方式追回约20 BTC,并返还给受影响的资金池。

此前几个月已发生多起重大DeFi攻击事件。今年4月,攻击者通过社会工程攻击窃取了一名开发者的会话密钥,从KelpDAO的跨链桥中盗走了约2.92亿美元。7月,基于Arbitrum的永续合约交易所Ostium因攻击者攻破预言机签名者密钥并操纵价格源,损失约1800万美元。同月,AFX Trade在一场针对去中心化交易所运营的USDC桥的攻击中被盗约2400万美元。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%