跨链去中心化交易所(DEX)Maya Protocol在一名恶意攻击者利用一系列软件漏洞盗取了价值约170万美元的加密资产后,已暂停其网络运行。
周三,化名为Aalux的Maya Protocol联合创始人透露:攻击者窃取了约20枚比特币(价值140万美元)以及其他价值30万美元的资产。他表示,协议已完全停止网络,防止了进一步的损失,并已开始修复漏洞以恢复兑换功能。
Aalux发布的初步技术分析将此次事件归因于交易账户、外发交易处理和流动性池计算中的六项相互关联的错误。分析指出,攻击者利用一笔包含23条消息的交易,触发了虚假的盗窃检测,人为地增加了一个低流动性池的规模,并从Maya的Asgard模块中提取了4887万枚CACAO代币。
报告称,攻击者已将约136万美元转移至外部区块链。另有价值约29.1万美元的CACAO代币及其在MAYAChain上的交易头寸仍在其控制之中。
独立区块链安全研究员Vini Barbosa总结了分析结果,并指出事件发生时,CACAO代币价格暴跌了88.7%,从约0.115美元跌至0.013美元。
根据分析,流动性池总价值下降了1090万美元。然而,这一金额包含了套利活动和CACAO代币贬值的影响,而不仅仅是攻击者盗取的资产。
相关阅读:BitBox修复了可能导致资金受损的"严重"钱包漏洞
end-content




