El intercambio descentralizado (DEX) entre cadenas Maya Protocol detuvo su red después de que un atacante explotara una serie de vulnerabilidades de software y se apoderara de activos criptográficos por aproximadamente $1.7 millones.
El miércoles, el cofundador anónimo de Maya Protocol, Aalux, informó que el atacante robó alrededor de 20 bitcoins, valorados en $1.4 millones, y otros $300,000 en otros activos. Según él, el protocolo detuvo por completo la red, previno daños mayores y comenzó a solucionar las vulnerabilidades para reanudar los intercambios.
Un análisis técnico preliminar, publicado por Aalux, vincula el incidente con seis errores interconectados en las cuentas comerciales, el procesamiento de transacciones salientes y los cálculos de liquidez de los pools. Según el análisis, el atacante utilizó una transacción con 23 mensajes para activar una falsa detección de robo, aumentar artificialmente el volumen de un pool con baja liquidez y extraer 48.87 millones de tokens CACAO del módulo Asgard de Maya.
El informe indica que alrededor de $1.36 millones fueron transferidos por el atacante a blockchains externas. Aproximadamente $291,000 en CACAO y posiciones comerciales en MAYAChain aún están en su posesión.
El investigador independiente de seguridad en blockchain, Vini Barbosa, resumió los hallazgos y señaló que durante el incidente, CACAO cayó un 88.7%, de aproximadamente $0.115 a $0.013.
Según el análisis, el valor total de los pools disminuyó en $10.9 millones. Sin embargo, esta cifra incluye actividad de arbitraje y la devaluación de CACAO, no solo los activos robados por el atacante.
Material relacionado: BitBox corrigió vulnerabilidades "graves" de la cartera que podían poner los fondos en riesgo
end-content




