区块链文库报道:
跨链协议因约170万美元漏洞暂停运营
去中心化跨链流动性网络MAYAChain在遭遇估计约170万美元的漏洞攻击后,于8月19日暂停运营。该协议作为THORChain的姊妹协议构建,采用类似架构允许用户在不同区块链间进行原生资产交换,无需使用包装代币或中心化托管。这种设计依赖于同时在多条链上持有流动性的去中心化金库,但过去几年中,此类结构使跨链桥和流动性协议频繁成为攻击目标。
当去中心化协议检测到异常活动或确认遭受攻击时,暂停网络是常见的应急措施。暂停交易可以防止进一步的提款或兑换,从而限制损失扩大,同时让开发团队评估损害。这也为节点运营商和验证者争取时间协调下一步行动,无论是修补漏洞代码还是审查受影响的金库。
报道中提到的170万美元损失仅为初步估算。去中心化金融(DeFi)中的漏洞总金额往往会在调查人员追踪资金流向并确定被盗资产全貌后发生变化。跨链协议尤其会使账目复杂化,因为资产可能分布在多个区块链上,且各链具有不同的交易历史和确认时间。
两篇报道均未详细说明被利用的具体漏洞或攻击者身份。这在DeFi事件发生后的最初几小时内很常见,协议团队优先考虑阻止进一步损害,而非公布取证细节。事后的分析报告通常会在数天或数周后,待安全研究人员审查交易数据和智能合约代码后才会发布。
此次事件为自2021年以来影响跨链基础设施的一系列漏洞攻击再添新例。由于跨链桥和流动性协议在安全管理上的复杂性,它们屡次成为攻击者的诱人目标。过去,攻击者曾利用验证器密钥泄露、智能合约逻辑错误等手段从类似系统中窃取资金。
MAYAChain与THORChain的关系值得注意,因为THORChain自身也曾发生过多次安全事件。THORChain在2021年遭受多次攻击,促使其全面改革安全实践和漏洞赏金计划。目前尚无报道确认MAYAChain此次暂停是否源于类似类型的漏洞。
目前,协议暂停使得流动性提供者和用户无法通过该网络进行兑换或提款。这一冻结状态很可能将持续,直到团队确认漏洞已被控制并实施必要的修复。资金锁定在MAYAChain金库中的用户将密切关注事态进展,等待原因和解决时间表的更新。
市场影响
考虑到涉及的金额相对较小,此次漏洞不太可能对更广泛的加密货币市场产生明显影响。其影响可能主要集中在MAYAChain用户、流动性提供者以及与之密切相关的跨链协议(如THORChain)中。
不过,这一事件可能会加剧交易者和机构在评估跨链桥和流动性网络进行资产转移时的谨慎态度。此类基础设施的反复攻击事件,历史上曾促使用户将活动转向审计记录更完善或具备保险机制的协议,至少会持续到市场信心恢复为止。
截至发稿时,MAYAChain网络仍处于暂停状态,漏洞评估工作正在进行。随着调查的深入,预计将公布关于攻击途径、恢复计划以及受影响的用户补偿措施的更多细节。
常见问题解答
什么是MAYAChain?
MAYAChain是一个去中心化跨链流动性协议,允许用户在不同区块链之间交换原生资产,无需依赖包装代币或中心化托管机构。
据报此次漏洞损失了多少?
Cointelegraph和crypto.news均报道估计损失约170万美元,但随着调查人员审查交易数据,这一数字可能会被修正。
MAYAChain为何暂停网络?
暂停网络是标准的应急措施,旨在阻止进一步的提款或兑换,同时让团队评估漏洞并防止更多损失。
MAYAChain与THORChain有关联吗?
是的,MAYAChain基于与THORChain相似的架构构建,作为一个相关但独立的跨链流动性网络运行。
漏洞原因已经确定了吗?
两篇报道均未说明具体的漏洞或攻击者,这在去中心化金融漏洞事件发生后的最初几小时内属于常见情况。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




