أزمة سيولة Maya Protocol بقيمة 11 مليون دولار بلا حل.. والمهاجم لا يزال يحتفظ بـ20.83 بيتكوين
ملخص سوق AI
لا يزال استغلال Maya Protocol بتاريخ 18 أغسطس دون حل، مع استمرار احتفاظ عنوان المهاجم المشتبه به بنحو 20.83 BTC وعدم وجود خطة استرداد تعالج تأثيرًا مُقدَّرًا بنحو ~11 مليون دولار على المجمع. وبينما تقترب التدفقات الخارجة على السلسلة من نحو ~1.65–1.7 مليون دولار، فقد تضخمت الخسائر الأوسع نطاقًا بفعل إعادة تسعير CACAO والمراجحة أثناء حالة الاختلال. ويُبقي عدم اليقين بشأن التعويض وتوزيع الخسائر مخاطر سيولة DeFi عبر السلاسل مرتفعة.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT+7.92%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أظهرت بيانات سلسلة بيتكوين أن العنوان المشتبه بارتباطه باستغلال Maya Protocol بتاريخ 18 أغسطس لا يزال يحتفظ بنحو 20.8273 BTC حتى 21 أغسطس، من دون أي معاملات صرف خارجة. وفي الوقت نفسه، لم تُعلن المنصة خطة تعافٍ تتناول الأثر الأوسع المُقدّر على مجمعات السيولة في بروتوكول السيولة عبر السلاسل.
وبحسب البيانات العامة على بيتكوين، تم تمويل العنوان بإجمالي 20.82731228 BTC مع "صفر" مصروف، عبر 11 معاملة مؤكدة، ولا توجد معاملات معلّقة في الذاكرة المؤقتة. ووصلت 10 إيداعات أولية بإجمالي 20.82730682 BTC عند 17:32:18 بالتوقيت العالمي يوم 18 أغسطس، ثم رفعت معاملة لاحقة بقيمة 546 ساتوشي الإجمالي بصورة طفيفة. ووفق سعر بيتكوين وقت الرصد، تُقدّر قيمة الرصيد بنحو 1.59 مليون دولار.
وكان مؤسس Maya Protocol، Aaluxx، قد صرّح في البداية بأن الشبكة خسرت على الأرجح نحو 20 BTC (قرابة 1.4 مليون دولار حينها) إضافة إلى نحو 300 ألف دولار من أصول أخرى، مشيراً إلى أنه سيعمل على معالجة الحادثة واستعادة الخسائر بالكامل.
إعادة بناء تقنية للحادثة أعدّها SigIntZero عزت الاستغلال إلى ست ثغرات في المحاسبة والتعامل مع الحالة، تم ربطها ضمن معاملة واحدة تتضمن 23 رسالة. ووفق التقرير، أدى استبدال حالة الخروج (outbound state) إلى توليد إشارة زائفة بوجود تحويل مفقود، ما فعّل مسار التعويض ومنح رصيداً بنحو 49.45 مليون CACAO لمجمع ARB.LINK ذي السيولة المحدودة، رغم أن احتياطي Maya لم يكن يضم سوى نحو 168 ألف CACAO. ورغم فشل تحويل الاحتياطي، بقي الرصيد المتضخم قائماً.
بعد إضافة سيولة هامشية، حصل المهاجم على نحو 99.93% من وحدات ملكية المجمع، ثم سحب قرابة 48.87 مليون CACAO قبل تحويلها إلى أصول موجودة في مجمعات أخرى ضمن MAYAChain. وقدّر SigIntZero أن نحو 1.36 مليون دولار من الأصول انتقلت إلى سلاسل خارجية، بينما بقي نحو 291 ألف دولار على MAYAChain، ما يرفع القيمة الخاضعة لسيطرة المهاجم إلى حوالي 1.65 مليون إلى 1.7 مليون دولار.
وبشكل منفصل، تعرّض المجمع لتأثير إجمالي قُدّر بنحو 10.9 مليون دولار. وأرجع تحليل CryptoSlate نحو 6.4 مليون دولار إلى إعادة تسعير CACAO، ونحو 2.9 مليون دولار إلى عمليات المراجحة، بعد هبوط الرمز من قرابة 0.115 دولار إلى 0.013 دولار، بانخفاض 88.7%.
وتفيد التقارير بأن Maya تأمل في استعادة الأموال عبر برنامج مكافآت اكتشاف الثغرات (bug bounty)، وإن لم يحدث ذلك فقد تسعى لتعويض نحو 20 BTC عبر استثمارات في Aztec Chain ووسائل أخرى. وحتى في حال استرجاع أو استبدال هذا البيتكوين، سيغطي ذلك جزءاً واحداً فقط من الضرر.
حتى وقت النشر، لم تحدد Maya على نحو علني ما الخسائر المتبقية التي ستقوم بتعويضها، أو الجهة التي ستتحمل الفجوة الناتجة عن إعادة تسعير CACAO والتداولات خلال فترة الاضطراب.