Maya Protocol, Huminto ng Network Matapos ang $1.7 Milyong Pagsasamantala

6 mga oras nakaraan
5 min na nabasa
5 view

Pag-atake sa Maya Protocol

Itinigil ng Maya Protocol ang kanilang cross-chain network matapos samantalahin ng isang umaatake ang anim na magkakaugnay na kahinaan sa software upang nakawin ang tinatayang $1.7 milyong halaga ng Bitcoin at iba pang crypto assets. Ayon kay Aalux, ang pseudonymous co-founder ng Maya Protocol, ang umaatake ay kumuha ng humigit-kumulang 20 Bitcoin, na nagkakahalaga ng halos $1.4 milyon, kasama ang isa pang $300,000 sa mga asset bago nag-activate ang protocol ng isang pandaigdigang pagtigil upang maiwasan ang karagdagang pagkalugi.

“Malungkot na balita. Magtatrabaho kami upang ayusin at ganap na makabawi. Magpapatuloy kami,”

aniya.

Mga Detalye ng Pag-atake

Mula noon, nagsimula na ang koponan na magtrabaho sa mga kinakailangang pag-aayos upang maibalik ang mga swap. Ayon sa isang paunang teknikal na pagsusuri na ibinahagi ni Aalux, ang pag-atake ay nag-ugat mula sa isang kadena ng mga bug na kinasasangkutan ang mga trade account, outbound transaction processing, at liquidity pool calculations.

Ayon sa pagsusuri, pinagsama ng umaatake ang anim na magkakahiwalay na kahinaan sa halip na umasa sa isang solong kahinaan, na nagbigay-daan sa kanya na manipulahin ang ilang bahagi ng sistema ng transaksyon at accounting ng MAYAChain sa loob ng parehong pag-atake. Isang solong transaksyon na naglalaman ng 23 mensahe ang ginamit upang isagawa ang pagkakasunod-sunod. Sinabi ng pagsusuri na unang pinagana ng umaatake ang mekanismo ng pagtuklas ng pagnanakaw ng protocol nang hindi tama bago manipulahin ang isang pool na may limitadong likwididad.

Mga Epekto ng Pag-atake

Sa pamamagitan ng pagpapataas ng halaga ng low-liquidity pool, nagawa ng umaatake na bawiin ang 48.87 milyong CACAO tokens mula sa Asgard module ng Maya, ayon sa mga teknikal na natuklasan. Ang mga Asgard module ay naglalaman ng mga asset na ginagamit ng protocol upang iproseso ang cross-chain swaps. Pinapayagan ng Maya Protocol ang mga gumagamit na magpalitan ng mga katutubong asset sa iba’t ibang blockchain nang hindi umaasa sa isang tradisyonal na sentralisadong palitan, na ginagawang sentro ang vault at mga sistema ng accounting ng likwididad ng network sa pag-settle ng mga transaksyon.

Tinatayang sa paunang accounting, humigit-kumulang $1.36 milyon sa mga asset ang sa huli ay lumipat sa mga panlabas na blockchain. Ang isa pang $291,000 ay nanatiling nasa ilalim ng kontrol ng umaatake sa pamamagitan ng mga hawak na CACAO at mga posisyon sa trade-account sa MAYAChain. Sinabi ni Aalux na ang pandaigdigang pagtigil ay naglaman ng insidente at pumigil sa karagdagang pinsala habang ang mga developer ay nagsisiyasat sa mga apektadong bahagi at naghahanda ng isang pag-aayos.

Mga Hakbang sa Seguridad

Ang tugon ay kahawig ng mga pang-emergency na hakbang na ginamit ng iba pang cross-chain protocols kapag ang mga kahinaan ay nagbabanta sa mga asset na hawak sa iba’t ibang network. Noong Hunyo, pinatay ng Axelar ang mga tulay na konektado sa Secret Network matapos ang tinatayang $4.7 milyon sa mga bridged assets ay nakuha sa pamamagitan ng isang pagsasamantala na nauugnay sa isang Secret-side ICS-20 smart contract.

Isinara ng emergency committee ng Axelar ang mga apektadong koneksyon habang nagpapatuloy ang imbestigasyon. Sinabi ng interoperability protocol sa oras na iyon na ang kanilang pangunahing imprastruktura ay hindi naapektuhan at ang problema ay tila nakahiwalay sa smart contract na sumusuporta sa koneksyon sa Secret Network.

Pagbaba ng Halaga ng CACAO

Ang independent blockchain security researcher na si Vini Barbosa, na nagbubuod ng mga paunang natuklasan, ay nagsabi na ang CACAO ay bumagsak ng 88.7% sa panahon ng insidente, mula sa humigit-kumulang $0.115 hanggang $0.013. Ang pagbagsak ng CACAO ay nagpalala rin sa mga pagtataya ng kabuuang pinsalang pang-ekonomiya dahil ang pag-atake ay nakaapekto sa parehong mga asset na direktang nakuha mula sa protocol at ang halaga ng merkado ng likwididad na nananatili sa mga pool nito.

Ayon sa teknikal na pagsusuri, ang kabuuang pagbagsak sa halaga ng pool ay umabot sa humigit-kumulang $10.9 milyon. Gayunpaman, hindi inuri ng ulat ang buong halaga bilang mga ninakaw na pondo dahil ang pagkalkula ay kasama rin ang mga aktibidad ng arbitrage at ang matinding pagbagsak ng halaga ng CACAO sa panahon ng insidente. Ang tinatayang halaga na direktang lumipat mula sa sistema ay mas mababa, na may humigit-kumulang $1.36 milyon na nailipat sa ibang mga blockchain at humigit-kumulang $291,000 na nananatili sa mga posisyon na kontrolado ng umaatake.

Mga Nakaraang Insidente

Ang mga cross-chain systems ay nakaranas ng ilang mga pag-atake ngayong taon kung saan ang halaga na unang naapektuhan ng isang kahinaan ay naiiba mula sa halaga na sa huli ay nakuha. Halimbawa, ang Echo Protocol ay huminto ng cross-chain transactions noong Mayo matapos ang isang umaatake ay nagmint ng humigit-kumulang $76.7 milyon na halaga ng hindi awtorisadong eBTC sa Monad. Ang mga security researcher ay tinatayang kalaunan na humigit-kumulang $816,000 sa aktwal na halaga ang ninakaw sa kabila ng mas malaking hindi awtorisadong mint.

Ang insidente ng Echo ay iniuugnay ng mga security researcher sa isang nakompromisong pribadong susi ng administratibo. Sinabi ng co-founder ng Monad na si Keone Hon sa oras na iyon na ang nakapailang Monad network ay patuloy na gumagana nang normal, habang ang Curvance ay huminto sa apektadong Echo eBTC market bilang isang pag-iingat.

Mga Hakbang ng THORChain

Ang desisyon ng Maya Protocol na itigil ang aktibidad ng network ay sumusunod din sa isang serye ng mga insidente ng seguridad na kinasasangkutan ang cross-chain trading infrastructure noong 2026. Noong Mayo, iniulat ng crypto.news ang isang THORChain exploit na nagpilit sa cross-chain DEX na huminto sa trading at mag-activate ng isang pandaigdigang emergency halt matapos ang blockchain investigator na si ZachXBT ay tinatayang ang mga pagkalugi ng hindi bababa sa $10 milyon sa iba’t ibang network.

Sa kalaunan ay natukoy ng THORChain na humigit-kumulang $10.7 milyon ang naubos mula sa isa sa limang vaults nito. Sinabi ng protocol na isang bagong churned node operator ang nagsamantala sa isang kahinaan sa GG20 Threshold Signature Scheme nito at muling itinayo ang isang pribadong susi, habang ang mga awtomatikong solvency checks ay huminto sa cross-chain signing at trading sa loob ng ilang minuto.

Ang mga node operator ay kalaunan ay nag-apruba sa ADR028 recovery plan, na gumamit ng liquidity na pag-aari ng protocol upang sumipsip ng mga pagkalugi nang hindi nagmint ng bagong RUNE, nagbenta ng RUNE o nagdilute ng mga umiiral na may hawak. Naghanda rin ang mga developer ng bersyon 3.19.0 na may karagdagang mga hakbang sa seguridad, kabilang ang isang mekanismo na dinisenyo upang i-quarantine ang mga nakompromisong vault.

Pagbabalik ng THORChain

Matapos ang higit sa isang buwan na offline, muling sinimulan ng THORChain ang trading ng network noong Hunyo 23. Ang mga swap, signing, churning, secured assets, trade assets at mga function ng liquidity provider ay naibalik matapos sabihin ng protocol na ang mga vault at keyshares ay nasuri bilang bahagi ng proseso ng restart.

Transit Finance Incident

Ang isa pang cross-chain protocol, ang Transit Finance, ay nawalan ng humigit-kumulang $1.88 milyon noong Mayo matapos ang isang exploit na itinuro ng blockchain security firm na PeckShield. Sa oras ng paunang ulat, hindi naglabas ang Transit Finance ng detalyadong teknikal na post-mortem o recovery plan.

Mga Susunod na Hakbang para sa Maya Protocol

Para sa Maya Protocol, ang agarang trabaho ay nakatuon sa pag-aayos ng mga kahinaan na natukoy sa paunang pagsusuri bago maipagpatuloy ang mga cross-chain swaps. Ipinapakita ng mga teknikal na natuklasan na ang pag-atake ay nakadepende sa ilang mga bahagi na nakikipag-ugnayan sa pagkakasunod-sunod, kabilang ang pag-uugali ng trade-account, outbound transaction processing at mga kalkulasyon ng likwididad. Ang 23-message transaction ay nagbigay-daan sa umaatake na pagsamahin ang mga kahinaan na iyon, pasiglahin ang isang maling tugon sa pagnanakaw at manipulahin ang low-liquidity pool bago kunin ang CACAO mula sa Asgard.

Ang insidente ng Maya ay naganap habang ang mga alalahanin sa seguridad sa paligid ng cross-chain infrastructure ay nananatiling nakatuon sa bilang ng mga bahagi na kinakailangan upang ilipat ang mga asset sa pagitan ng mga hiwalay na blockchain networks. Isang pagsusuri ng crypto.news noong Hulyo sa mga cross-chain bridges ang nagtala na ang mga ganitong sistema ay maaaring gumamit ng lock-and-mint, burn-and-mint o liquidity-based designs, habang ang pag-verify ng transaksyon ay maaaring umasa sa mga validators, multisignature arrangements o cryptographic mechanisms.

Hindi pa nagbigay ang Maya Protocol ng isang takdang panahon para sa ganap na pag-aayos ng mga swap sa impormasyong magagamit hanggang ngayon. Sinabi ni Aalux na ang pandaigdigang pagtigil ay naglaman ng karagdagang pinsala at ang protocol ay nagtatrabaho sa mga pag-aayos na kinakailangan upang maibalik ang operasyon ng network.