マヤプロトコルが攻撃を受ける:6つの連鎖的な脆弱性により約170万ドルが盗まれ、資金プールが1100万ドル縮小
クロスチェーン流動性プロトコルMaya Protocolは8月18日に攻撃を受け、攻撃者は6つの連鎖ソフトウェアの脆弱性を利用して偽のアカウント残高を作成し、プロトコル資金プールから約20.83枚のBTC(約134万ドル)およびその他の資産を盗み、総直接損失は約165万ドルに達しました。この事件によりMAYAChainネットワークは取引を停止し、そのトークンCACAOは0.115ドルからほぼ89%暴落し0.013ドルとなり、その後約0.03ドルに回復しました。
技術的な振り返りによると、攻撃はMAYAChainが1件の取引の喪失を誤って判断し、補償メカニズムを発動したことから始まりましたが、そのメカニズムは計算ミスをし、約4900万枚のCACAOを小型資金プールに追加しましたが、プロトコルの準備金は約16.8万枚のCACAOしかありませんでした。転送が失敗した後、システムは新しい残高を誤って保存してしまい、攻撃者はその資金プールに極小の金額を預け入れ、99%以上のプールシェアを獲得し、4887万枚のCACAOを即座に引き出し、ビットコイン、イーサリアムおよびその他の資産に交換しました。
この事件によりMaya Protocolの資金プールの総価値は約1090万ドル減少し、そのうち約640万ドルはCACAOの価値下落によるもので、約290万ドルはアービトラージ取引から来ています。チームは攻撃者が脆弱性報奨金の形で資金を返還することを望んでいると述べています。そうでなければ、Aztec Chainへの投資などの手段を通じて損失を補填する予定です。Maya Protocolは取引再開の具体的な時間をまだ発表していません。この事件は再びDeFiプロトコルの複雑な論理における安全リスクを浮き彫りにしました。






