

由THORChain开源代码驱动的去中心化跨链交易平台Maya Protocol宣布全面暂停服务。据披露,一名攻击者利用多个协同漏洞,成功窃取价值约170万美元的数字资产。其匿名联合创始人Aalux表示,立即关闭系统旨在遏制风险蔓延,团队正集中力量修复底层缺陷以重启交易功能。
初步技术通报指出,此次入侵涉及约20枚比特币(估值约140万美元)及30万美元其他资产。更严重的是,攻击不仅造成直接资金外流,还触发了流动性池的连锁反应,导致整体生态价值大幅缩水。
尽管攻击者直接提取的资产约为170万美元,但后续调查显示,由于套利行为激增以及核心结算代币CACAO价格暴跌至原值的11%,流动性池的实际损失估算高达1090万美元。该差异源于代币贬值与市场信心崩塌所引发的反馈循环。
事件根源被归结为六个相互依存的技术缺陷,涵盖出站转账追踪机制失效、信用额度计算错误及池子数学模型异常。其中,攻击者通过伪造记录使系统误判资金丢失,从而激活保护机制,但该机制在补偿计算中出现严重偏差。
在系统错误地将低流动性池标记为拥有4945万枚CACAO信用额度后,攻击者仅注入极少量流动性,便迅速取得该池99.93%的控制权。随后,其从协议储备账户Asgard中提取4887万枚CACAO,完成大规模资产转移。
区块链安全分析师Vini Barbosa确认,攻击期间CACAO价格从约0.115美元骤降至0.013美元,跌幅达88.7%。这一剧烈波动加剧了流动性萎缩,形成恶性循环,进一步放大了系统的结构性损害。
需明确区分两种后果:一是攻击者实际提取的170万美元资产;二是因代币失衡与会计错乱引发的广泛市场震荡。这种双重影响揭示了跨链协议在极端情况下的脆弱性——即便攻击规模有限,也可能引发不可逆的生态破坏。
团队已启动漏洞赏金计划,寻求追回被盗资产,并承诺在完成底层逻辑修正后逐步恢复交易功能。然而,能否重建信任仍取决于修复方案的透明度与长期稳定性测试结果。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.