Maya Protocolの攻撃とその影響
Maya Protocolは、攻撃者が6つの関連ソフトウェアの脆弱性を利用して、推定170万ドル相当のビットコインやその他の暗号資産を盗んだ後、クロスチェーンネットワークを停止しました。匿名共同創設者のAaluxは水曜日に、攻撃者が約20ビットコイン(約140万ドル相当)と、さらに30万ドル相当の資産を盗んだと述べ、プロトコルがさらなる損失を防ぐためにグローバルな停止を発動したと報告しました。
「悲しいニュースですが、完全に修復し回復するために取り組みます。私たちは続けます。」
チームは、その後、スワップを復元するために必要な修正作業を開始しました。一方、Aaluxが共有した初期の技術分析によると、攻撃は取引アカウント、外部取引処理、流動性プールの計算に関する一連のバグに起因していることがわかりました。
攻撃の詳細と技術的分析
初期分析によると、攻撃者は単一の脆弱性に依存するのではなく、6つの別々の欠陥を組み合わせることで、同じ攻撃内でMAYAChainの取引および会計システムのいくつかの部分を操作できるようにしました。詳細によれば、23のメッセージを含む単一の取引がこのシーケンスを実行するために使用されました。
分析によると、攻撃者は最初にプロトコルの盗難検出メカニズムを誤ってトリガーし、その後、流動性の限られたプールを操作しました。流動性の低いプールの価値を膨らませることで、攻撃者はMayaのAsgardモジュールから4887万CACAOトークンを引き出すことができたと、技術的な調査結果は述べています。
クロスチェーンプロトコルの脆弱性と対応
Maya Protocolは、ユーザーが従来の中央集権的な取引所に依存せずに異なるブロックチェーン間でネイティブ資産を交換できるようにしており、ネットワークのボールトと流動性会計システムは取引の決済において中心的な役割を果たしています。初期の会計では、約136万ドルの資産が最終的に外部のブロックチェーンに移動したと推定されています。
さらに、291,000ドルが攻撃者のCACAO保有およびMAYAChain上の取引アカウントのポジションを通じて攻撃者の管理下に残っています。Aaluxは、グローバルな停止が事件を封じ込め、追加の損害を防いだと述べ、開発者が影響を受けたコンポーネントを調査し、修正を準備している間に行われたと述べました。
他のクロスチェーンプロトコルとの比較
この対応は、脆弱性が複数のネットワークに保持されている資産を脅かすときに、他のクロスチェーンプロトコルが使用する緊急措置に似ています。6月には、AxelarがSecret Networkに接続されたブリッジルートを無効にした後、約470万ドル相当のブリッジされた資産が奪われました。
独立したブロックチェーンセキュリティ研究者Vini Barbosaは、初期の調査結果を要約し、CACAOが事件中に88.7%下落したと述べました。CACAOの下落は、プロトコルから直接抽出された資産とプールに残る流動性の市場価値の両方に影響を与えたため、総経済的損害の推定を複雑にしました。
今後の展望と修正作業
Maya Protocolにとって、即時の作業は、クロスチェーンスワップを再開する前に初期レビューで特定された脆弱性を修正することに集中しています。技術的な調査結果は、攻撃が取引アカウントの動作、外部取引処理、流動性計算など、いくつかのコンポーネントの相互作用に依存していたことを示しています。
Mayaの事件は、クロスチェーンインフラに関するセキュリティの懸念が、異なるブロックチェーンネットワーク間で資産を移動させるために必要なコンポーネントの数に集中している中で発生しました。Aaluxは、グローバルな停止がさらなる損害を封じ込め、プロトコルがネットワークの運営をオンラインに戻すために必要な修正作業を行っていると述べました。