Maya Protocol遭黑客攻击致170万资产被盗,网络已暂停

比特币 2026-08-20 08:04:42
核心提要:基于THORChain构建的跨链去中心化交易所Maya Protocol因多重软件漏洞被攻击,导致约170万美元资产被盗。协议已暂停运营,技术分析显示实际流动性损失高达1090万美元,当前正推进修复与恢复计划。

跨链DEX Maya Protocol遭遇重大安全事件,网络紧急停摆

由THORChain开源代码驱动的去中心化跨链交易平台Maya Protocol宣布全面暂停服务。据披露,一名攻击者利用多个协同漏洞,成功窃取价值约170万美元的数字资产。其匿名联合创始人Aalux表示,立即关闭系统旨在遏制风险蔓延,团队正集中力量修复底层缺陷以重启交易功能。

攻击波及多层机制,引发连锁性资产流失

初步技术通报指出,此次入侵涉及约20枚比特币(估值约140万美元)及30万美元其他资产。更严重的是,攻击不仅造成直接资金外流,还触发了流动性池的连锁反应,导致整体生态价值大幅缩水。

真实损失远超盗窃金额,达千万级别

尽管攻击者直接提取的资产约为170万美元,但后续调查显示,由于套利行为激增以及核心结算代币CACAO价格暴跌至原值的11%,流动性池的实际损失估算高达1090万美元。该差异源于代币贬值与市场信心崩塌所引发的反馈循环。

六项关联漏洞构成攻击路径,系统逻辑存重大缺陷

事件根源被归结为六个相互依存的技术缺陷,涵盖出站转账追踪机制失效、信用额度计算错误及池子数学模型异常。其中,攻击者通过伪造记录使系统误判资金丢失,从而激活保护机制,但该机制在补偿计算中出现严重偏差。

操纵池子余额,实现近乎完全控制权

在系统错误地将低流动性池标记为拥有4945万枚CACAO信用额度后,攻击者仅注入极少量流动性,便迅速取得该池99.93%的控制权。随后,其从协议储备账户Asgard中提取4887万枚CACAO,完成大规模资产转移。

代币价格断崖式下跌,市场信心受重创

区块链安全分析师Vini Barbosa确认,攻击期间CACAO价格从约0.115美元骤降至0.013美元,跌幅达88.7%。这一剧烈波动加剧了流动性萎缩,形成恶性循环,进一步放大了系统的结构性损害。

损失本质:直接盗取与系统性崩溃并存

需明确区分两种后果:一是攻击者实际提取的170万美元资产;二是因代币失衡与会计错乱引发的广泛市场震荡。这种双重影响揭示了跨链协议在极端情况下的脆弱性——即便攻击规模有限,也可能引发不可逆的生态破坏。

修复与追偿同步推进,恢复进程待验证

团队已启动漏洞赏金计划,寻求追回被盗资产,并承诺在完成底层逻辑修正后逐步恢复交易功能。然而,能否重建信任仍取决于修复方案的透明度与长期稳定性测试结果。

上一篇 HYPE单日暴涨22%:超越比特币三倍涨...
下一篇 隐私币对决:门罗与大零币谁更胜一筹?...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U