区块链文库报道:
关键要点
一次精心策划的漏洞攻击导致Maya Protocol损失约170万美元,这是该平台自2023年成立以来首次遭遇重大安全事件。
攻击者利用六个相互关联的漏洞,通过一笔包含23条消息的交易,盗取了4887万个CACAO代币。
被盗资产包括价值约140万美元的20个比特币,以及从协议金库系统中盗取的价值约30万美元的其他各类加密货币。
事件发生后,CACAO代币价格暴跌89%,从约0.115美元跌至0.013美元。
协议开发者立即启动了紧急网络关闭,目前正在开发安全补丁。
漏洞技术分析
初步分析显示,此次攻击利用了六个相互关联的漏洞,涉及交易账户功能、出站交易处理以及流动性池计算机制。攻击者执行了一笔复杂的单笔交易,该交易包含23条独立消息,成功操纵了系统的防盗检测协议,人为膨胀了一个流动性极低的资金池,随后从Maya的Asgard金库模块中提取了4887万个CACAO代币。
约136万美元的被盗资金被转移至外部区块链网络,而攻击者仍在Maya生态系统内持有价值约29.1万美元的CACAO代币及交易账户资产。
在此次攻击发生前,Maya Protocol锁定的总价值约为1500万美元。此次盗窃金额略高于该总额的10%。CACAO的流通市值目前约为1000万美元。在该安全事件发生前,该代币已从1.43美元的历史高点下跌超过92%。
团队响应与安全措施
项目联合创始人确认,开发人员已成功定位安全漏洞,并正在积极实施修复措施。他对节点运营商的快速协调表示感谢。作为相关衍生项目,Maya Protocol采用了“先暂停后调查”的安全框架,优先立即暂停交易以进行调查,而非启动紧急救助程序。协议的Mimir紧急暂停机制已触发,暂停了受影响流动性池的所有充值和提现操作,验证者和技术团队正在进行调查。
行业广泛影响
此次安全事件发生前,相关项目在2026年5月也曾遭遇漏洞攻击,最初报告损失为1080万美元,随后调整为740万美元,同样导致了交易全面暂停。Maya Protocol自2023年4月主网上线以来,在三年多的时间里一直保持着良好的安全记录,直至此次事件才首次出现资金损失。开发团队预计将在未来几天内发布一份全面的技术分析报告,详细解释攻击者如何绕过Maya的安全架构。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




