去中心化跨鏈交易所 Maya Protocol 在駭客利用一系列軟體漏洞竊取約 170 萬美元加密資產後,已暫停其網路運作。
週三,Maya Protocol 的化名聯合創始人 Aalux 表示,駭客竊取了約 20 枚比特幣,價值 140 萬美元,以及其他價值 30 萬美元的資產。他表示,該協議已實施全局暫停,遏制了進一步的損害,並開始著手修復以恢復交易。
Aalux 分享的初步技術分析將此次事件歸因於六個串聯的錯誤,涉及交易帳戶、出站交易處理和流動性池計算。分析指出,駭客利用一個包含 23 則訊息的單一交易,觸發了虛假的盜竊偵測,人為地膨脹了一個低流動性的池,並從 Maya 的 Asgard 模組中提取了 4887 萬枚 CACAO 代幣。
報告估計,約有 136 萬美元被轉移到外部區塊鏈,而駭客則在 MAYAChain 上保留了約 29.1 萬美元的 CACAO 和交易帳戶頭寸。
獨立區塊鏈安全研究員 Vini Barbosa 總結了這些發現,並指出在此事件中,CACAO 的價格從約 0.115 美元下跌至 0.013 美元,跌幅為 88.7%。
該分析估計池的價值損失更廣泛地達到 1090 萬美元,但表示該數字包括套利活動和 CACAO 的貶值,而非僅由駭客竊取的資產。