2026-08-19 17:48:31
loading...

Maya Protocol 因软件漏洞导致比特币等资产被提取 池价值下跌约1100万美元

摘要
跨链流动性协议Maya Protocol因六个软件漏洞协同作用,导致MAYAChain网络暂停,攻击者提取约170万美元的比特币和其他资产,后续套利和CACAO抛售使流动性池价值额外下降约1090万美元。

跨链流动性协议Maya Protocol宣布暂停其MAYAChain网络,原因是多个软件漏洞导致流动性池出现虚假余额,攻击者提取了约170万美元的比特币及其他资产。该事件还引发了后续连锁反应,导致流动性池总价值下降约1100万美元。

据Maya Protocol创始人@AaluxxMyth在X平台透露,攻击者提取了约20个比特币(价值约140万美元)以及约30万美元的其他资产。为控制损失,协议暂停了所有交易,并正在修复漏洞,计划在恢复交易前完成修复。

技术重构报告显示,此次事件涉及六个漏洞依次触发。初始触发点是MAYAChain错误判定一笔交易失败,触发了补偿代码,但补偿机制计算错误,向一个小型流动性池注入了约4900万枚CACAO,而协议储备中仅有约16.8万枚CACAO,无法支撑该支付。由于另一个漏洞,这笔失败的交易并未被撤销,系统继续以该池拥有额外代币的假象运行。

随后,攻击者向该扭曲的池中存入极小量代币,从而获得了超过99%的池份额,并立即提取了4887万枚CACAO,进而将这些代币兑换为MAYAChain池中的比特币、以太坊等资产。链上记录显示,20.83个比特币(约134万美元)被发送至攻击者的比特币地址,另有约136万美元资产被转移至外部区块链,攻击者钱包中仍持有约887万枚CACAO。

Maya Protocol 因软件漏洞导致比特币等资产被提取 池价值下跌约1100万美元 - 图1

随着攻击者抛售CACAO,该代币价格从事件前的约0.115美元跌至0.013美元,跌幅近89%,随后反弹至约0.03美元。CACAO的暴跌进一步导致套利交易者买入廉价CACAO,并兑换为池中的比特币、以太坊、稳定币等资产,使流动性池价值额外下降。技术重构估计,攻击者直接提取的价值约165万美元(包括仍持有的链上代币),而流动性池总价值在事件期间下降了约1090万美元,其中约640万美元来自CACAO价值贬值,约290万美元来自套利交易。

Maya Protocol表示,希望攻击者归还资金以换取漏洞赏金。如果资金未归还,团队计划通过投资Aztec Chain等方式弥补约20个比特币的损失。修复软件本身并不能恢复池内资产,因为通过漏洞创建的CACAO已被兑换到其他MAYAChain市场,与普通流动性提供者的代币混在一起。

信息来源:CoinDesk

声明:文章不代表比特之家观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
回顶部