Maya Protocol 1,100 萬美元流動性事故未解:涉事地址仍持有 20.83 BTC
AI 市場總結
Maya Protocol 於 8 月 18 日的被利用事件仍未解決,疑似攻擊者地址仍持有約 20.83 BTC,且未有復原計劃處理估計約 1,100 萬美元的資金池影響。雖然鏈上資金外流較接近約 165 萬至 170 萬美元,但更廣泛的損失因 CACAO 重新定價及在失衡期間的套利而被放大。對賠償及損失分攤的不確定性令 DeFi 跨鏈流動性風險維持高企。
影響等級
● 中
主要受影響標的
BTC/USDT+7.92%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
Maya Protocol 於 8 月 18 日遭利用漏洞導致跨鏈流動性池受創,事件核心的疑似比特幣地址截至 8 月 21 日仍持有約 20.8273 BTC,鏈上未見任何轉出。與此同時,市場估算顯示事故對各資金池的整體衝擊遠高於單純的比特幣損失,官方亦未公布可覆蓋更大缺口的完整復原方案。
公開比特幣數據顯示,該地址共入帳 20.82731228 BTC、支出為 0,已確認 11 筆交易,mempool 沒有待確認交易。最初 10 筆入金合計 20.82730682 BTC,於 8 月 18 日 17:32:18(UTC)到賬;其後另有一筆 546 satoshi 交易令總額微升。按當日比特幣價格計,該餘額約值 159 萬美元。
Maya Protocol 創辦人 Aaluxx 早前表示,網絡或已損失約 20 BTC(當時約 140 萬美元),另有約 30 萬美元的其他資產,並稱會處理事故並嘗試全額追回。
研究員 SigIntZero 的技術還原指出,攻擊涉及在一筆包含 23 條訊息的交易中串連 6 個記帳及狀態處理缺陷。報告稱,外發狀態被覆寫後觸發了錯誤的「缺失轉賬」訊號,啟動補償路徑,向流動性極薄的 ARB.LINK 池錯記約 4,945 萬枚 CACAO,即使 Maya 的儲備實際僅約 168,000 枚 CACAO。儲備轉賬最終失敗,但被放大的池內餘額仍然保留。
在僅加入極少量流動性後,攻擊者取得約 99.93% 的池子份額,並提走約 4,887 萬枚 CACAO,隨後再兌換成 MAYAChain 其他資金池持有的資產。SigIntZero 估算,約 136 萬美元資產被轉移至外部鏈,約 29.1 萬美元仍留在 MAYAChain,攻擊者可控價值合計約 165 萬至 170 萬美元。
除資產被搬走外,資金池本身亦錄得更大規模的損害,估算達 1,090 萬美元。CryptoSlate 的分析將其中約 640 萬美元歸因於 CACAO 價格重估,約 290 萬美元來自代幣急跌期間的套利交易;CACAO 價格由約 0.115 美元跌至 0.013 美元,跌幅達 88.7%。
消息稱,Maya 希望攻擊者以漏洞賞金形式歸還資產;若無法達成,可能透過 Aztec Chain 投資及其他方式補足約 20 BTC。即使比特幣獲歸還或由項目方補回,亦只屬整體損失的一部分。截至發稿,Maya 仍未公開界定會補償哪些其餘損失,亦未交代 CACAO 重估及市場錯位期間交易造成的缺口將由誰承擔。