Maya Protocol遭遇170万美元攻击,网络暂停

7 小时前
閱讀 4 分鐘
6 視圖

Maya Protocol 暂停跨链网络

Maya Protocol 在遭遇攻击后暂停了其跨链网络,攻击者利用六个相关的软件漏洞盗取了约170万美元的比特币和其他加密资产。Maya Protocol的匿名联合创始人Aalux在周三表示,攻击者盗取了约20个比特币,价值约140万美元,以及另外30万美元的其他资产,随后协议启动了全球暂停,以防止进一步损失。Aalux在推特上表示:“这是一个悲伤的消息,我们将努力修复并完全恢复。我们会继续前进。”

漏洞分析与攻击细节

团队已经开始着手修复所需的漏洞,以恢复交易功能。Aalux分享的初步技术分析显示,攻击源于一系列涉及交易账户、出站交易处理和流动性池计算的漏洞。根据初步分析,攻击者结合了六个独立的漏洞,而不是依赖单一的弱点,从而在同一次攻击中操控了MAYAChain的交易和会计系统的多个部分。

详细信息显示,攻击者使用了一笔包含23条消息的单一交易来执行这一序列。分析指出,攻击者首先错误地触发了协议的盗窃检测机制,然后操控了一个流动性有限的池。通过抬高低流动性池的价值,攻击者能够从Maya的Asgard模块中提取4887万个CACAO代币,技术分析结果显示,Asgard模块持有协议用于处理跨链交易的资产。

资产损失与市场反应

Maya Protocol允许用户在不同区块链之间交换本地资产,而无需依赖传统的中心化交易所,因此网络的保险库和流动性会计系统对于结算交易至关重要。初步会计估计,约136万美元的资产最终转移到了外部区块链。另有29.1万美元通过CACAO持有和在MAYAChain上的交易账户位置仍在攻击者控制之下。

Aalux表示,全球暂停控制了事件并防止了进一步损害,同时开发人员正在调查受影响的组件并准备修复措施。

跨链协议的安全挑战

这一响应类似于其他跨链协议在资产面临威胁时采取的紧急措施。今年6月,Axelar在约470万美元的桥接资产通过与Secret Network相关的漏洞被盗后,禁用了与Secret Network连接的桥接路线。Axelar的紧急委员会在调查继续进行时关闭了受影响的连接。

独立区块链安全研究员Vini Barbosa总结初步发现时表示,CACAO在事件期间下跌了88.7%,从约0.115美元跌至0.013美元。CACAO的下跌也使得对总经济损失的估算变得复杂,因为攻击影响了直接从协议中提取的资产以及流动性池中剩余资产的市场价值。

其他跨链攻击事件

跨链系统今年遭遇了多次攻击,其中由于漏洞最初受到影响的价值与最终提取的金额不同。例如,Echo Protocol在5月暂停了跨链交易,因攻击者在Monad上铸造了约7670万美元的未授权eBTC。安全研究人员后来估计,尽管未授权铸造的金额更大,但实际被盗的价值约为816,000美元

Maya Protocol决定停止网络活动也与2026年跨链交易基础设施的一系列安全事件有关。今年5月,crypto.news报道了THORChain的一个漏洞,迫使该跨链DEX暂停交易并启动全球紧急暂停,区块链调查员ZachXBT估计在多个网络中损失至少1000万美元

未来的修复与恢复计划

对于Maya Protocol来说,当前的工作重点是修复初步审查中识别出的漏洞,然后才能恢复跨链交易。技术发现表明,攻击依赖于多个组件的顺序交互,包括交易账户行为、出站交易处理和流动性计算。23条消息的交易使攻击者能够结合这些弱点,触发错误的盗窃响应,并操控低流动性池,然后从Asgard提取CACAO。

Maya事件发生之际,围绕跨链基础设施的安全问题仍然集中在移动资产所需的多个组件上。Maya Protocol尚未提供恢复交易的完整时间表。Aalux表示,全球暂停已控制了进一步的损害,协议正在努力修复所需的漏洞,以使网络运营恢复正常。