Maya Protocol Tạm Ngừng Hoạt Động Sau Cuộc Tấn Công
Maya Protocol đã tạm ngừng mạng lưới liên chuỗi của mình sau khi một kẻ tấn công khai thác sáu lỗ hổng phần mềm để đánh cắp khoảng 1,7 triệu USD, bao gồm Bitcoin và các tài sản tiền điện tử khác. Đồng sáng lập ẩn danh của Maya Protocol, Aalux, cho biết vào thứ Tư rằng kẻ tấn công đã lấy khoảng 20 Bitcoin, trị giá khoảng 1,4 triệu USD, cùng với 300.000 USD tài sản khác trước khi giao thức kích hoạt lệnh ngừng toàn cầu nhằm ngăn chặn tổn thất thêm.
“Chúng tôi sẽ làm việc để sửa chữa và phục hồi hoàn toàn. Chúng tôi sẽ tiếp tục,” Aalux cho biết.
Nhóm phát triển đã bắt đầu làm việc để khắc phục các vấn đề cần thiết nhằm khôi phục các giao dịch hoán đổi. Một phân tích kỹ thuật sơ bộ cho thấy cuộc tấn công bắt nguồn từ một chuỗi lỗi liên quan đến tài khoản giao dịch, xử lý giao dịch ra ngoài và tính toán quỹ thanh khoản. Theo phân tích, kẻ tấn công đã kết hợp sáu lỗi riêng biệt thay vì dựa vào một lỗ hổng duy nhất, cho phép nhiều phần của hệ thống giao dịch và kế toán của MAYAChain bị thao túng trong cùng một cuộc tấn công.
Cụ thể, một giao dịch duy nhất chứa 23 thông điệp đã được sử dụng để thực hiện chuỗi tấn công. Phân tích cho biết kẻ tấn công đã kích hoạt sai cơ chế phát hiện đánh cắp của giao thức trước khi thao túng một quỹ có thanh khoản hạn chế. Bằng cách thổi phồng giá trị của quỹ thanh khoản thấp, kẻ tấn công đã có thể rút 48,87 triệu token CACAO từ mô-đun Asgard của Maya, theo các phát hiện kỹ thuật.
Các mô-đun Asgard giữ tài sản mà giao thức sử dụng để xử lý các giao dịch hoán đổi liên chuỗi. Maya Protocol cho phép người dùng trao đổi tài sản gốc giữa các blockchain khác nhau mà không cần dựa vào một sàn giao dịch tập trung truyền thống, khiến hệ thống kho và kế toán thanh khoản của mạng trở thành trung tâm trong việc thanh toán các giao dịch.
Kế toán sơ bộ ước tính rằng khoảng 1,36 triệu USD tài sản cuối cùng đã chuyển sang các blockchain bên ngoài. Khoảng 291.000 USD còn lại nằm dưới sự kiểm soát của kẻ tấn công thông qua việc nắm giữ CACAO và các vị trí tài khoản giao dịch trên MAYAChain.
Phản Ứng và Các Biện Pháp Khẩn Cấp
Aalux cho biết lệnh ngừng toàn cầu đã kiểm soát sự cố và ngăn chặn thiệt hại thêm trong khi các nhà phát triển điều tra các thành phần bị ảnh hưởng và chuẩn bị một bản sửa chữa. Phản ứng này tương tự như các biện pháp khẩn cấp được sử dụng bởi các giao thức liên chuỗi khác khi các lỗ hổng đe dọa tài sản được giữ trên nhiều mạng.
Vào tháng 6, Axelar đã vô hiệu hóa các tuyến cầu nối liên kết với Secret Network sau khi khoảng 4,7 triệu USD tài sản cầu nối bị đánh cắp thông qua một lỗ hổng liên quan đến hợp đồng thông minh ICS-20 bên Secret. Ủy ban khẩn cấp của Axelar đã đóng các kết nối bị ảnh hưởng trong khi cuộc điều tra tiếp tục.
Nhà nghiên cứu bảo mật blockchain độc lập Vini Barbosa đã tóm tắt các phát hiện sơ bộ, cho biết giá trị của CACAO đã giảm 88,7% trong suốt sự cố, từ khoảng 0,115 USD xuống 0,013 USD. Sự sụt giảm của CACAO cũng làm phức tạp ước tính tổng thiệt hại kinh tế vì cuộc tấn công ảnh hưởng đến cả tài sản trực tiếp bị rút ra từ giao thức và giá trị thị trường của thanh khoản còn lại trong các quỹ của nó.
Theo phân tích kỹ thuật, tổng giá trị giảm của quỹ đạt khoảng 10,9 triệu USD. Tuy nhiên, báo cáo không phân loại toàn bộ số tiền này là tài sản bị đánh cắp vì phép tính cũng bao gồm hoạt động chênh lệch giá và sự giảm giá mạnh của CACAO trong suốt sự cố.
Số tiền ước tính trực tiếp rút ra khỏi hệ thống thấp hơn nhiều, với khoảng 1,36 triệu USD được chuyển sang các blockchain khác và khoảng 291.000 USD còn lại trong các vị trí do kẻ tấn công kiểm soát.
Những Cuộc Tấn Công Liên Chuỗi Khác
Các hệ thống liên chuỗi đã phải đối mặt với nhiều cuộc tấn công trong năm nay, trong đó giá trị ban đầu bị ảnh hưởng bởi một lỗ hổng khác với số tiền cuối cùng bị rút ra. Giao thức Echo, chẳng hạn, đã tạm dừng các giao dịch liên chuỗi vào tháng 5 sau khi một kẻ tấn công đã đúc khoảng 76,7 triệu USD eBTC không được phép trên Monad.
Các nhà nghiên cứu bảo mật sau đó ước tính rằng khoảng 816.000 USD giá trị thực đã bị đánh cắp mặc dù việc đúc không được phép lớn hơn nhiều. Sự cố của Echo đã được các nhà nghiên cứu bảo mật liên kết với một khóa riêng quản trị bị xâm phạm.
Đối với Maya Protocol, công việc ngay lập tức tập trung vào việc sửa chữa các lỗ hổng được xác định trong đánh giá sơ bộ trước khi các giao dịch hoán đổi liên chuỗi có thể tiếp tục. Các phát hiện kỹ thuật chỉ ra rằng cuộc tấn công phụ thuộc vào nhiều thành phần tương tác theo chuỗi, bao gồm hành vi tài khoản giao dịch, xử lý giao dịch ra ngoài và tính toán thanh khoản.
Sự cố của Maya diễn ra trong bối cảnh lo ngại về bảo mật xung quanh cơ sở hạ tầng liên chuỗi vẫn tập trung vào số lượng thành phần cần thiết để di chuyển tài sản giữa các mạng blockchain tách biệt. Maya Protocol chưa cung cấp thời gian biểu cho việc khôi phục hoàn toàn các giao dịch hoán đổi trong thông tin hiện có cho đến nay.
Aalux cho biết lệnh ngừng toàn cầu đã kiểm soát thiệt hại thêm và giao thức đang làm việc trên các sửa chữa cần thiết để đưa hoạt động mạng trở lại trực tuyến.