Maya Protocol遭黑客攻击致170万美元损失,网络已暂停
更新时间:2026-08-20 09:16:43 •阅读
Ai总结:
基于THORChain构建的跨链DEX Maya Protocol因多重软件漏洞遭遇攻击,导致约170万美元资产被盗。协议已暂停运行,技术分析显示实际流动性损失高达1090万美元,事件暴露了链上会计机制与代币价格波动之间的连锁风险。
跨链协议Maya Chain因严重漏洞遭攻击,运营全面暂停
由THORChain开源代码驱动的去中心化跨链交易平台Maya Protocol宣布立即停止网络服务。据初步调查,一名攻击者利用多个协同性技术缺陷,成功窃取价值约170万美元的数字资产。其匿名联合创始人Aalux表示,此举旨在遏制损失蔓延,并启动紧急修复流程以重建系统信任。
核心漏洞链引发系统性失衡,记账逻辑被恶意操控
此次攻击的核心在于交易账本追踪与流动性池计算模型之间的深层缺陷。攻击者通过伪造出站转账记录,使系统误判资金已丢失,从而触发异常补偿机制。该机制错误地为低流动性池分配了虚高的信用额度,导致链上状态严重偏离真实储备情况。
操纵池子余额实现控制权转移,巨额资产被定向提取
在虚假余额建立后,攻击者仅注入极小规模的流动性,便将目标池的控制权转化为自身可支配资产。根据技术报告,其成功夺取了该池99.93%的份额,并从系统托管账户Asgard中提取了4887万枚CACAO代币,构成直接经济损失主体。
代币崩盘加剧系统性风险,流动性池损失超千万美元
攻击期间,结算代币CACAO价格暴跌88.7%,从约0.115美元跌至0.013美元。这一剧烈波动不仅影响单个资产价值,更引发套利行为泛滥,导致多个流动性池出现深度萎缩。尽管直接盗取金额约为170万美元,但整体生态损失预估达1090万美元,凸显跨链协议在极端情况下的脆弱性。
修复路径与未来恢复的关键挑战
目前团队正集中于修复六个相互关联的技术问题,包括出站交易验证逻辑、信用额度计算规则及储备金映射机制。后续关键在于能否重建准确的账本追踪系统,并在不引入新攻击面的前提下恢复流动性。市场关注点将聚焦于漏洞修补彻底性以及系统重启时间表的透明度。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
