Maya Protocol interrompe rede crosschain após ataque causar perda de US$ 1,7 milhão

Resumo de mercado por IA
A Maya Protocol pausou as operações cross-chain após um invasor encadear seis vulnerabilidades para extrair cerca de US$ 1,7 milhão em ativos, com aproximadamente US$ 1,36 milhão bridged para fora e US$ 291 mil permanecendo sob controle do invasor. O incidente desencadeou forte descolamento do CACAO e ressalta a persistente fragilidade de custódia e liquidação na infraestrutura cross-chain, após suspensões funcionais semelhantes em pares neste ano. Os fluxos no curto prazo podem rotacionar para longe da exposição a bridges em meio a um escrutínio de segurança intensificado.
Nível de impacto
● Médio
Ativos afetados
BTC/USDT+0.29%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
O Maya Protocol suspendeu as operações de sua rede crosschain após um ataque que movimentou cerca de US$ 1,7 milhão em ativos, incluindo Bitcoin e outros tokens, segundo a CoinMarketCap. De acordo com o protocolo, o invasor encadeou a exploração de seis vulnerabilidades de software e realizou a transferência em uma única transação composta por 23 mensagens. As estimativas preliminares indicam que aproximadamente US$ 1,36 milhão já foi enviado para blockchains externas, enquanto cerca de US$ 291 mil permanece em posições sob controle do atacante. O cofundador Aalux afirmou que foi acionada uma pausa global para conter novas perdas. A avaliação técnica inicial aponta que o incidente não decorreu de uma falha isolada, mas da exploração sequencial de múltiplos componentes. O atacante teria primeiro acionado falsamente o mecanismo de detecção de roubo do protocolo e, em seguida, manipulado um pool de liquidez com baixa liquidez. Após inflar a avaliação desse pool, retirou 48,87 milhões de CACAO do módulo Asgard da Maya. O módulo Asgard é responsável por custodiar os ativos necessários para o processamento de swaps crosschain, e seu sistema de contabilização e liquidação é considerado um componente crítico do protocolo. Durante o episódio, o token CACAO chegou a recuar quase 89%. O pesquisador independente de segurança em blockchain Vini Barbosa resumiu resultados preliminares indicando queda de cerca de US$ 0,115 para US$ 0,013, uma desvalorização de 88,7%. A análise também aponta que o valor total do pool de liquidez relacionado diminuiu aproximadamente US$ 10,9 milhões. O número, porém, não representa necessariamente o montante roubado, pois inclui efeitos de arbitragem e depreciação dos ativos dentro do pool após a rápida queda no preço do CACAO. Protocolos crosschain registraram diversas interrupções ao longo deste ano. No caso da Maya, as divulgações atuais sugerem que o volume diretamente drenado do sistema é menor do que o impacto total observado no pool: cerca de US$ 1,36 milhão foi efetivamente transferido entre cadeias, e outros US$ 291 mil seguem em carteiras controladas pelo atacante. O Maya Protocol diz estar concentrado na resolução do problema e ainda não informou um prazo para retomar os swaps crosschain. Em maio e junho deste ano, THORChain e Axelar também suspenderam temporariamente algumas funções por vulnerabilidades crosschain ou riscos de conectividade, reforçando que a custódia e a liquidação de ativos na infraestrutura crosschain continuam sendo áreas de alto risco.