Maya Protocol 因六个串联漏洞引发的 170 万美元攻击暂停网络运行

hantanguyan2026-08-19 13:36:33cointelegraph.com

Maya Protocol 周三暂停了其跨链去中心化交易所网络,此前一名攻击者利用一系列软件漏洞,窃取了价值约 170 万美元的加密货币。该协议的匿名联合创始人 Aalux 表示,攻击者窃取了约 20 枚比特币,价值 140 万美元,此外还通过涉及六个串联漏洞的复杂攻击窃取了另外 30 万美元的资产。此次攻击的目标包括 Maya Protocol 的交易账户、出站交易处理和流动性池计算,促使团队暂停整个网络,并开始修复工作以恢复兑换功能。

攻击者利用六个串联漏洞提取 CACAO 代币

Aalux 分享的初步技术分析将此次事件归因于涉及交易账户、出站交易处理和流动性池计算的六个串联漏洞。攻击者使用一笔包含 23 条消息的交易,触发虚假的盗窃检测,人为抬高一个低流动性池的规模,并从 Maya 的 Asgard 模块提取了 4,887 万枚 CACAO 代币。报告计算得出,约 136 万美元被转移至外部区块链,而攻击者在 MAYAChain 上保留了约 29.1 万美元的 CACAO 和交易账户头寸。

漏洞利用事件期间 CACAO 代币下跌 88.7%

独立区块链安全研究员 Vini Barbosa 总结了调查结果,并指出 CACAO 在事件期间下跌了 88.7%,从约 0.115 美元跌至 0.013 美元。分析估计,池价值的下降幅度更大,达到 1,090 万美元,但表示该数字包含套利活动和 CACAO 贬值的影响,而不只是攻击者单独窃取的资产。

Maya Protocol 暂停整个网络并控制损失

Aalux 表示,该协议暂停了整个网络,控制了进一步损失,并开始着手修复漏洞,以恢复兑换功能。该协议的应对重点是在团队解决已发现的软件漏洞期间,防止遭受进一步攻击。

常见问题

攻击者周三从 Maya Protocol 窃取了什么?

攻击者窃取了约 20 枚比特币,价值 140 万美元,此外还窃取了另外 30 万美元的资产,总计从 Maya Protocol 窃取了价值约 170 万美元的加密货币。

攻击者如何利用 Maya Protocol 的网络?

攻击者利用涉及交易账户、出站交易处理和流动性池计算的六个串联漏洞,使用一笔包含 23 条消息的交易触发虚假的盗窃检测,人为抬高一个低流动性池的规模,并从 Maya 的 Asgard 模块提取了 4,887 万枚 CACAO 代币。


Bluesky 推出 Android 应用程序

Twitter前CEOJackDorsey启动的去中心化Twitter的社交媒体项目Bluesky推出Android应用程序,这是继3月份发布在iOS之后发布的。Bluesky仅限于通过等候名单加入的用户,或者从现有用户那里收到邀请码的用户,该平台目前...

比特币持有者在 5 月 4 日实现 14,600 BTC 的日利润,为 12 月以来最高水平

据CryptoQuant称,在2025年5月4日,比特币持有者实现了14,600BTC的日内利润,这是自2025年12月10日以来的最高水平,因近期价格反弹推高BTC,自4月初以来涨幅已超过20%。短期持币者支出产出利润率(STH-SOPR)升至1.0...

伯克希尔哈撒韦股票在 2026 年第一季度创下 $397B 现金纪录

伯克希尔·哈撒韦截至2026年第1季度持有3974亿美元现金和美国国债(Treasuries),这是格雷格·阿贝尔出任CEO后的首个季度。现金规模从2025年底的3730亿美元增长到3月的3974亿美元,足以根据Barchart共享的数据一次...

两钱包从 Coinbase 提取 2 万枚 ETH 并质押至 EtherFi

据OnchainLens监测,两个疑似关联的钱包地址从CoinbasePrime提取共计20,000枚ETH,价值约8,600万美元,并已将全部资产质押至EtherFi平台。

木头姐认为加密资产是 2008-09 全球金融危机中诞生的“保险”

木头姐CathieWood表示,为什么比特币和其他加密资产在这次银行业危机中升值?在我们看来,与传统金融世界相比,许多加密资产没有中心故障点:它们是去中心化的、透明的和可审计的。这是2008-09全球金融危机中诞生的...

TAG:行情 BTC
上一篇:野村启动对 Unitree 的研究覆盖,采用 2027 年 25 倍市销率(PS)估值,预计营收增长 101%–144%
下一篇:KODEX货币市场主动型ETF吸引韩国投资者投入5325亿韩元