Maya Protocol suspend son réseau crosschain après une attaque ayant entraîné une perte de 1,7 M$

Résumé du marché par IA
Maya Protocol a suspendu ses opérations inter-chaînes après qu'un attaquant a enchaîné six vulnérabilités pour extraire environ 1,7 M$ d'actifs, dont environ 1,36 M$ ont été transférés via un bridge et 291 k$ restent sous le contrôle de l'attaquant. L'incident a déclenché une forte dislocation de CACAO et souligne la fragilité persistante de la conservation et du règlement dans l'infrastructure inter-chaînes, à la suite de suspensions fonctionnelles similaires chez des pairs cette année. À court terme, les flux pourraient se détourner de l'exposition aux bridges dans un contexte de surveillance accrue de la sécurité.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT+0.29%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon CoinMarketCap, Maya Protocol a suspendu l'ensemble de ses opérations sur son réseau crosschain après une attaque. Le protocole indique que l'attaquant a enchaîné l'exploitation de six vulnérabilités logicielles, transférant environ 1,7 million de dollars d'actifs — dont du bitcoin et d'autres jetons — via une seule transaction comportant 23 messages. D'après des estimations préliminaires, environ 1,36 million de dollars ont déjà été transférés vers des blockchains externes. Environ 291'000 dollars resteraient immobilisés dans des positions encore contrôlées par l'attaquant. Le cofondateur Aalux précise qu'une pause globale a été déclenchée afin d'éviter de nouvelles pertes. L'analyse technique initiale suggère que l'incident ne résulte pas d'une faille unique, mais d'une exploitation séquentielle de plusieurs composants. L'attaquant aurait d'abord déclenché de manière frauduleuse le mécanisme interne de détection de vol, avant de manipuler un pool de liquidité à faible profondeur. Après avoir artificiellement gonflé la valorisation de ce pool, il aurait retiré 48,87 millions de CACAO depuis le module Asgard de Maya. Le module Asgard conserve les actifs nécessaires au traitement des swaps crosschain. Son système de comptabilité et de règlement constitue un élément clé de l'infrastructure du protocole. Pendant l'incident, le token CACAO a accusé une chute proche de 89%. Le chercheur indépendant en sécurité blockchain Vini Barbosa indique que le prix est passé d'environ 0,115 $ à 0,013 $, soit une baisse de 88,7%. Les éléments techniques disponibles montrent aussi que la valeur totale du pool de liquidité concerné a reculé d'environ 10,9 millions de dollars. Maya précise que ce chiffre ne correspond pas au montant dérobé, car il intègre également l'effet des opérations d'arbitrage et la dépréciation des actifs du pool liée à l'effondrement rapide du CACAO. Les protocoles crosschain ont connu plusieurs interruptions cette année. À ce stade, les montants directement sortis du système apparaissent plus limités que la baisse de valeur observée sur le pool: environ 1,36 million de dollars ont été transférés hors chaîne, et 291'000 dollars resteraient dans des portefeuilles contrôlés par l'attaquant. Maya Protocol indique se concentrer sur la résolution de l'incident, sans communiquer pour l'instant de calendrier de reprise des swaps crosschain. Contexte: en mai et juin, THORChain et Axelar ont également suspendu temporairement certaines fonctions en raison de vulnérabilités crosschain ou de risques de connectivité, rappelant que la conservation d'actifs et le règlement au sein des infrastructures crosschain demeurent des zones à haut risque.