L'échange décentralisé (DEX) inter-chaînes Maya Protocol a interrompu son réseau après qu'un attaquant a exploité une série de vulnérabilités logicielles et dérobé des crypto-actifs d'une valeur d'environ 1,7 million de dollars.
Mercredi, le co-fondateur pseudonyme de Maya Protocol, Aalux, a rapporté que l'attaquant avait volé environ 20 bitcoins d'une valeur de 1,4 million de dollars et 300 000 dollars supplémentaires dans d'autres actifs. Selon lui, le protocole a complètement arrêté le réseau, empêché d'autres dommages et a commencé à corriger les vulnérabilités pour reprendre les échanges.
L'analyse technique préliminaire publiée par Aalux relie l'incident à six erreurs interdépendantes dans les comptes de trading, le traitement des transactions sortantes et les calculs de liquidité des pools. Selon cette analyse, l'attaquant a utilisé une seule transaction contenant 23 messages pour déclencher une fausse détection de vol, gonfler artificiellement le volume d'un pool à faible liquidité et retirer 48,87 millions de jetons CACAO du module Asgard Maya.
Le rapport indique qu'environ 1,36 million de dollars ont été transférés par l'attaquant vers des blockchains externes. Environ 291 000 dollars supplémentaires en CACAO et en positions de trading sur MAYAChain lui sont restés.
Le chercheur indépendant en sécurité blockchain Vini Barbosa a résumé les résultats et noté que pendant l'incident, le CACAO a chuté de 88,7 %, passant d'environ 0,115 $ à 0,013 $.
Selon l'analyse, la valeur totale des pools a diminué de 10,9 millions de dollars. Cependant, ce montant inclut l'activité d'arbitrage et la dépréciation du CACAO, et pas seulement les actifs volés par l'attaquant.
Article connexe : BitBox a corrigé des vulnérabilités « graves » de son portefeuille qui auraient pu mettre les fonds en danger
end-content




