마야 프로토콜 공격: 여섯 개의 연쇄 취약점으로 약 170만 달러 도난, 자금 풀 1100만 달러 감소
크로스 체인 유동성 프로토콜 Maya Protocol은 8월 18일 공격을 받았으며, 공격자는 여섯 개의 연쇄 소프트웨어 취약점을 이용해 가짜 계좌 잔액을 만들어 프로토콜 자금 풀에서 약 20.83 BTC(약 134만 달러) 및 기타 자산을 탈취하였고, 총 직접 손실은 약 165만 달러에 달합니다. 이 사건으로 인해 MAYAChain 네트워크는 거래가 중단되었고, 그 토큰 CACAO는 0.115 달러에서 거의 89% 급락하여 0.013 달러로 떨어진 후, 약 0.03 달러로 회복되었습니다.
기술 복기 결과, 공격은 MAYAChain이 한 거래의 손실을 잘못 판단하고 보상 메커니즘을 촉발하면서 시작되었으나, 해당 메커니즘의 계산 오류로 인해 약 4900만 CACAO가 작은 자금 풀에 추가되었고, 프로토콜의 비축량은 약 16.8만 CACAO에 불과했습니다. 이체가 실패한 후 시스템은 새로운 잔액을 잘못 저장하였고, 공격자는 이후 해당 자금 풀에 극소액을 입금하여 99% 이상의 풀 지분을 확보하고 즉시 4887만 CACAO를 인출하여 비트코인, 이더리움 및 기타 자산으로 교환하였습니다.
이 사건으로 인해 Maya Protocol 자금 풀의 총 가치는 약 1090만 달러 감소하였으며, 그 중 약 640만 달러는 CACAO의 가치 하락으로 인한 것이고, 약 290만 달러는 차익 거래에서 발생한 것입니다. 팀은 공격자가 취약점 보상 형태로 자금을 반환하기를 희망한다고 밝혔으며, 그렇지 않을 경우 Aztec Chain 투자 등의 경로를 통해 손실을 보전할 것이라고 전했습니다. Maya Protocol은 거래 재개에 대한 구체적인 시간을 아직 발표하지 않았습니다. 이 사건은 다시 한 번 DeFi 프로토콜의 복잡한 논리 속에서의 보안 위험을 드러냈습니다.






