Maya Protocol 해킹 사건 개요
Maya Protocol은 공격자가 연결된 소프트웨어의 여섯 가지 결함을 악용하여 약 170만 달러 상당의 비트코인 및 기타 암호 자산을 탈취한 후 크로스 체인 네트워크를 중단했습니다. Maya Protocol의 익명 공동 창립자 Aalux는 수요일에 공격자가 약 20 비트코인, 즉 약 140만 달러와 함께 30만 달러의 자산을 탈취했다고 밝혔습니다. 이후 프로토콜은 추가 손실을 방지하기 위해 전 세계적으로 중단 조치를 취했습니다. 슬픈 소식이지만, 우리는 완전한 복구를 위해 노력할 것입니다. 우리는 계속 나아갑니다.
공격의 기술적 분석
팀은 이후 스왑 복원을 위한 수정 작업을 시작했으며, Aalux가 공유한 초기 기술 분석에 따르면 공격은 거래 계좌, 아웃바운드 거래 처리 및 유동성 풀 계산과 관련된 버그의 연쇄로 추적되었습니다. 초기 분석에 따르면 공격자는 단일 취약점에 의존하는 대신 여섯 가지 별도의 결함을 결합하여 동일한 공격 내에서 MAYAChain의 거래 및 회계 시스템의 여러 부분을 조작할 수 있었습니다.
더 많은 세부 사항에 따르면, 23개의 메시지를 포함하는 단일 거래가 이 시퀀스를 실행하는 데 사용되었습니다.
분석에 따르면 공격자는 먼저 프로토콜의 도난 탐지 메커니즘을 잘못 작동시킨 후 유동성이 제한된 풀을 조작했습니다. 유동성이 낮은 풀의 가치를 부풀림으로써 공격자는 Maya의 Asgard 모듈에서 4887만 CACAO 토큰을 인출할 수 있었습니다. Asgard 모듈은 프로토콜이 크로스 체인 스왑을 처리하는 데 사용하는 자산을 보유하고 있습니다.
자산 이동 및 손실 추정
Maya Protocol은 사용자가 전통적인 중앙 집중식 거래소에 의존하지 않고 서로 다른 블록체인 간에 기본 자산을 교환할 수 있도록 하여 네트워크의 금고 및 유동성 회계 시스템이 거래 정산의 중심이 되도록 합니다. 초기 회계 추정에 따르면 약 136만 달러의 자산이 궁극적으로 외부 블록체인으로 이동했습니다. 또 다른 29만 1천 달러는 CACAO 보유 및 MAYAChain의 거래 계좌 포지션을 통해 공격자의 통제 하에 남아 있었습니다.
Aalux는 전 세계적인 중단 조치가 사건을 차단하고 추가 피해를 방지했다고 말하며 개발자들이 영향을 받은 구성 요소를 조사하고 수정을 준비하고 있다고 밝혔습니다.
유사 사건 및 보안 조치
6월, Axelar는 약 470만 달러의 브리지 자산이 Secret Network와 연결된 ICS-20 스마트 계약의 해킹과 관련하여 탈취된 후 브리지 경로를 비활성화했습니다. Axelar의 긴급 위원회는 조사가 계속되는 동안 영향을 받은 연결을 차단했습니다. 상호 운용성 프로토콜은 그 당시 핵심 인프라가 손상되지 않았으며 문제가 Secret Network와의 연결을 지원하는 스마트 계약에 국한된 것으로 보인다고 밝혔습니다.
독립 블록체인 보안 연구원 Vini Barbosa는 초기 발견을 요약하며 사건 동안 CACAO가 88.7% 하락하여 약 0.115달러에서 0.013달러로 떨어졌다고 말했습니다. CACAO의 하락은 프로토콜에서 직접 추출된 자산과 풀에 남아 있는 유동성의 시장 가치 모두에 영향을 미쳤기 때문에 총 경제적 피해 추정을 복잡하게 만들었습니다. 기술 분석에 따르면 풀 가치의 총 하락은 약 1090만 달러에 달했습니다.
결론 및 향후 계획
Maya Protocol의 즉각적인 작업은 크로스 체인 스왑이 재개될 수 있도록 초기 검토에서 확인된 취약점을 수정하는 데 집중되고 있습니다. 기술적 발견은 공격이 거래 계좌 행동, 아웃바운드 거래 처리 및 유동성 계산을 포함한 여러 구성 요소의 상호 작용에 의존했음을 나타냅니다. Maya의 사건은 자산을 서로 다른 블록체인 네트워크 간에 이동시키기 위해 필요한 구성 요소의 수에 대한 보안 우려가 여전히 집중되고 있는 가운데 발생했습니다.
Maya Protocol은 현재까지 제공된 정보에서 스왑을 완전히 복원하기 위한 일정은 제시하지 않았습니다. Aalux는 전 세계적인 중단이 추가 피해를 차단했으며 프로토콜이 네트워크 운영을 다시 온라인으로 가져오기 위해 필요한 수정 작업을 진행 중이라고 밝혔습니다.