Maya Protocol 遭攻擊:六個連環漏洞致約 170 萬美元被盜,資金池縮水 1100 萬美元
ChainCatcher 消息,跨鏈流動性協議 Maya Protocol 於 8 月 18 日遭攻擊,攻擊者利用六個連環軟體漏洞製造虛假帳戶餘額,從協議資金池中盜取約 20.83 枚 BTC(約 134 萬美元)及其他資產,總直接損失約 165 萬美元。事件導致 MAYAChain 網路暫停交易,其代幣 CACAO 從 0.115 美元暴跌近 89% 至 0.013 美元,隨後回升至約 0.03 美元。技術復盤顯示,攻擊始於 MAYAChain 誤判一筆交易丟失並觸發補償機制,但該機制計算錯誤,向一個小型資金池添加了約 4900 萬枚 CACAO,而協議儲備僅約 16.8 萬枚 CACAO。轉帳失敗後系統已錯誤保存了新餘額,攻擊者隨後向該資金池存入極小金額,獲得超 99% 池份額並立即提取 4887 萬枚 CACAO,再兌換為比特幣、以太坊及其他資產。事件導致 Maya Protocol 資金池總價值下降約 1090 萬美元,其中約 640 萬美元為 CACAO 貶值所致,約 290 萬美元來自套利交易。團隊表示希望攻擊者以漏洞賞金形式歸還資金,否則將通過 Aztec Chain 投資等渠道彌補損失。Maya Protocol 尚未公布恢復交易的具體時間。該事件再次暴露了 DeFi 協議複雜邏輯中的安全風險。