Maya Protocol приостановил работу кроссчейн-сети после атаки с ущербом на $1,7 млн
Сводка рынка от ИИ
Maya Protocol приостановил кроссчейн-операции после того, как злоумышленник связал в цепочку шесть уязвимостей, чтобы извлечь около 1,7 млн долларов в активах, при этом примерно 1,36 млн долларов было выведено через мост, а 291 тыс. долларов остаются под контролем атакующего. Инцидент вызвал сильную дезлокацию CACAO и подчёркивает сохраняющуюся хрупкость кастодиальных и расчётных процессов в кроссчейн-инфраструктуре после аналогичных функциональных приостановок у конкурентов в этом году. В ближайшей перспективе потоки могут сместиться в сторону от экспозиции к мостам на фоне усиленного внимания к безопасности.
Степень влияния
● Средний
Затронутые активы
BTC/USDT+0.30%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
По данным CoinMarketCap, Maya Protocol временно остановил операции своей кроссчейн-сети после атаки. В протоколе заявили, что злоумышленник последовательно использовал шесть уязвимостей ПО и в рамках одной транзакции с 23 сообщениями вывел активы примерно на $1,7 млн, включая Bitcoin и другие токены.
Предварительная оценка показывает, что около $1,36 млн уже было выведено на внешние блокчейны. Еще примерно $291 тыс. остаются в позициях и кошельках, контролируемых атакующим. Сооснователь Aalux сообщил о введении глобальной паузы, чтобы предотвратить дальнейшие потери.
Согласно первичному техническому разбору, инцидент не был вызван одной ошибкой: атака стала результатом последовательной эксплуатации нескольких компонентов. Сначала злоумышленник ложно активировал механизм обнаружения краж, затем манипулировал пулом ликвидности с низкой ликвидностью. После искусственного завышения оценки этого пула атакующий вывел 48,87 млн CACAO из модуля Asgard. Asgard отвечает за хранение активов, необходимых для обработки кроссчейн-свапов, а его учетно-расчетная система считается критическим элементом кроссчейн-инфраструктуры.
На фоне инцидента токен CACAO резко просел. Независимый исследователь блокчейн-безопасности Vini Barbosa привел предварительные данные: цена CACAO упала примерно с $0,115 до $0,013, что соответствует снижению на 88,7%. Технический анализ также указывает на сокращение совокупной стоимости связанного пула ликвидности примерно на $10,9 млн. При этом показатель не равен сумме похищенного, поскольку включает эффект арбитражных сделок и обесценение активов внутри пула из-за стремительного падения цены CACAO.
В этом году кроссчейн-протоколы уже неоднократно сталкивались с простоями. По текущим раскрытиям, объем средств, напрямую выведенных из системы, заметно ниже общего движения стоимости в пуле: около $1,36 млн было переброшено по цепочкам, еще $291 тыс. остаются под контролем атакующего.
Maya Protocol сосредоточен на устранении последствий и пока не называет сроки восстановления кроссчейн-свапов. Для контекста: в мае и июне THORChain и Axelar также временно ограничивали отдельные функции из-за кроссчейн-уязвимостей или рисков связности, что подчеркивает, что хранение активов и расчеты в кроссчейн-инфраструктуре по-прежнему остаются зонами повышенного риска.