Maya Protocol流出約170萬美元,6個漏洞被利用損失超過20BTC

By: nextmoney.jp|2026/08/21 01:13:36

多個漏洞被連鎖利用,MAYAChain暫停網絡

跨鏈DEX(去中心化交易所)Maya Protocol(瑪雅協議)遭受攻擊,約170萬美元(約2.7億日圓)相當的虛擬貨幣受到損失。

攻擊者利用協議內存在的6個漏洞,操控內部會計和流動性池,導致超過20BTC的資產流出。Maya Protocol為了防止進一步損失,已暫停網絡並進行修正和恢復工作。

攻擊者執行了一筆包含23條消息的單一交易,通過覆蓋轉帳記錄,使協議的防盜機制誤作動。這導致流動性較低的Arbitrum Chainlink(ARB.LINK)池的賠償金額被錯誤計算,約4945萬CACAO被計入池餘額。

隨後,攻擊者增加少量流動性,獲得該池的99.93%,並從持有協議資產的Asgard提取了4887萬CACAO。分析顯示,攻擊者獲得了4887萬CACAO和9882LINK,並將20.83BTC轉移到外部。

轉移到外部區塊鏈的實物資產超過136萬美元(約2.16億日圓),包括留在MAYAChain內的CACAO等,攻擊者獲得的總利潤估計約為170萬美元。

CACAO價格暴跌約89%,池價值減少約1090萬美元

此次攻擊不僅導致資產的直接流出,還對MAYAChain的流動性池造成了重大影響。

獨立區塊鏈安全研究者Vini Barbosa表示,CACAO價格從攻擊前的約0.115美元下跌至約0.013美元,記錄了88.7%的暴跌。

初步分析顯示,考慮到CACAO價格下跌及套利交易的影響,MAYAChain的流動性池整體損失約1090萬美元(約17.3億日圓)。不過,這並不是攻擊者直接盜取的金額,而是包含池評估額減少的數字。

Maya Protocol在事件發生後暫停了網絡,以防止進一步損失。Aalux表示,團隊正在努力修正以恢復交易,並計劃通過漏洞獎勵制度要求攻擊者返還被盜資金。

-- 價格

--
--
--

本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

猜你喜歡

鏈接鏈接,12項整合應用於10個區塊鏈

鏈接鏈接(LINK)已將12項整合應用於5項服務和10個區塊鏈。短期價格因素不如數據餵送和跨鏈基礎設施的應用範圍擴大來得重要。

[ETH信件] 格拉姆斯特丹即將來臨,基金會招聘及資金明細公開

以太坊是擁有全球最大生態系統基礎的網絡,在開發者數量、總鎖倉量(TVL)等主要指標上均表現突出。ETH信件將報導以太坊韓國在過去一周內的主要生態系統新聞。以太坊韓國是一個由韓國以太坊基金會的相關人士及生態系統主要貢獻者組成的組織。研究領域新聞1. 格拉姆斯特丹範圍確定,EIP 兩項最終排除以太坊的下一次升級格拉姆斯特丹的適用範圍已基本確定。此次過程中,EIP-7610和純粹的元EIP-7919被確定為Declined,並被排除在格拉姆斯特丹周期之外。

Chainlink宣布整合12個項目至10個區塊鏈

Chainlink(LINK)公開了將12個項目整合至10個區塊鏈的批量整合,這種方式比單一服務的推出更強調基礎設施的擴展性。

Optimism決定重新分配5億4690萬OP

從16日至22日,主要加密貨幣項目的變化集中在治理資金重新分配、監管應對型基礎設施、代幣發行準備上。Optimism(OP)用戶空投剩餘量...

400萬美元營收的羅賓漢鏈,收益模型實驗

層級二和新鏈不再僅僅是銷售區塊空間,而是轉向直接吸納應用程序手續費和支付流的收益結構。隨著鏈的手續費降低,使用者的成本減少,但鏈的運營主體面臨重新設計收益性和代幣經濟的壓力。

Robinhood 的老闆預見將改變金融的「超週期」

Vlad Tenev 預見代幣化的「超週期」將改變金融。Robinhood 正在建設自己的區塊鏈及其股票代幣。
...

目錄

最新文章

更多

WEEX 新上架代幣

iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com