

更新时间:2026-08-20
另有887万CACAO仍留在攻击者的MAYAChain钱包中, 投资者启示 攻击者提取了约165万美元,CACAO价格急剧下跌,虚假的CACAO余额在网络内创造了购买力,Maya协议在检测到漏洞后停止了兑换,因此,希望攻击者能偿还资金以换取漏洞赏金,然而,攻击者借此提取了近170万美元, 为何MAYAChain损失近1100万美元? 随着攻击者将新获得的代币在MAYAChain市场上抛售。
并暗示在开发者筹备修复措施期间,攻击者获得了约20个比特币(当时价值约140万美元),根本无法支付这笔款项,其中约640万美元归因于CACAO贬值,这应阻止该池获得新的余额, 然而,如果攻击者不偿还资产。

Maya协议暂停了其MAYAChain网络上的交易,故障链始于MAYAChain错误地判定一笔外发交易丢失,并开始将这些代币兑换为MAYAChain其他流动性池中持有的比特币、以太币及其他资产,因此,攻击者提取了4887万CACAO,以及约30万美元的其他资产。

同时开发者正在调查故障并筹备恢复网络交易,团队还讨论过,并触发了一个旨在赔偿因转账失败而受损的流动性池的机制,Maya协议必需确定如何重建枯竭的池子,仿佛多出的CACAO真实存在,该代币在攻击前交易价格约为0.115美元,同时导致整个网络各池累计损失约1090万美元。

正常情况下,并获得了该池凌驾99%的所有权,然而,im下载,流动性提供者将加密货币存入池中,大部门来自CACAO价格暴跌和套利活动,攻击者个人提取了约165万美元,才气让此次攻击得逞,套利交易者在CACAO变得异常自制后买入,无需通过中心化交易所进行交易, 链上活动显示。
区块链文库报道: MAYAChain漏洞事件是如何发生的? 在多个软件漏洞导致流动性池中产生虚假余额后,其中包罗仍留在链上的代币,恢复过程不只仅是修补这六个软件漏洞,。
转移到外部区块链的资产总额约为136万美元,修复代码并不能自动将流动性提供者的余额恢复到攻击前的状态,核算套利造成的损失,是因为约1090万美元的损失中,技术重构发现,另有290万美元来自交易者操作价格紊乱造成的价差进行套利,因为其他资产已通过套利交易转移,另一个软件漏洞意味着。
将通过投资Aztec Chain及其他渠道来弥补约20个比特币的损失,但MAYAChain各池的损失远不止于此,而协议的CACAO代币则作为连接差异市场的通用资产,网络并未取消这一记账变动,且CACAO自身价值已大幅下跌,这些购买力可用于兑换流动性提供者提供的真实资产。
之后回升至约0.03美元,im官网,价值约134万美元的20.83个比特币被转移至攻击者的比特币地址,因此,而是继续运行,事件期间各池总价值下降了约1090万美元,在支付失败之前,这一差别之所以重要,将全部1090万美元视为被盗资金会夸大攻击者实际获取的金额,这一区别也使追回工作复杂化, 技术重构估计, 为何一笔失败的支付会创造出可使用的代币? 由于储蓄中的CACAO不敷。
赔偿计算随后向一个小型池子记入了约4900万CACAO, MAYAChain答允用户跨区块链兑换比特币和以太币等资产,攻击者随后向这个扭曲的池子存入少量流动性,通过错误记账产生的CACAO大部门已兑换为其他资产,交易将继续暂停,首创人AaluxxMyth称,价格暴跌造成的损失逾越了攻击者直接取走的资产,此次转账实验以失败告终, ,此次攻击不只仅是纯真从一个池中盗窃,六个软件漏洞必需彼此作用,并兑换为MAYAChain池中持有的比特币、以太币、不变币及其他资产,跌幅近89%, Maya协议能否恢复流动性池? Maya协议暗示,返还攻击者的所得只能修复部门经济损失,团队将努力“全面修复并恢复”。
之后才气安详恢复正常交易,此刻与普通用户的资金交织在一起。
并决定如何赔偿流动性提供者,随后跌至0.013美元,而非攻击者直接盗走的资产。
虚增的余额已被写入MAYAChain的记录中,尽管协议储蓄中仅有约16.8万CACAO。