Децентрализованная биржа Maya Protocol, работающая через несколько блокчейнов, была вынуждена полностью остановить сеть после того, как злоумышленник использовал уязвимости в коде для хищения около $1,7 млн в криптовалюте.
Как заявил в среду один из анонимных основателей протокола Aalux, атака обошлась в 20 биткоинов ($1,4 млн) и ещё $300 тыс. в других активах. По его словам, команда протокола оперативно инициировала глобальное отключение сети, локализовала угрозу и приступила к устранению последствий для возобновления обменных операций.
Предварительный технический отчёт Aalux указал на шесть взаимосвязанных уязвимостей, затрагивающих обработку торговых счетов, исходящих транзакций и расчёты ликвидности. Злоумышленник провёл единственную транзакцию с 23 вложенными сообщениями, что позволило ему спровоцировать ложное срабатывание системы защиты, искусственно раздуть объём пула с низкой ликвидностью и вывести 48,87 млн токенов CACAO из модуля Asgard.
По данным отчёта, около $1,36 млн было переведено на внешние блокчейны, тогда как сам атакующий сохранил $291 тыс. в CACAO и позициях торговых счетов внутри MAYAChain.
Независимый исследователь безопасности блокчейнов Vini Barbosa подтвердил выводы и отметил, что стоимость CACAO обрушилась на 88,7% — с $0,115 до $0,013 за токен в момент инцидента.
Общий ущерб от падения стоимости пулов оценили в $10,9 млн, однако эта цифра включает не только прямые хищения, но и арбитражные операции, а также девальвацию CACAO.
Протокол межсетевого обмена Maya Protocol временно остановил работу сети после атаки, в результате которой злоумышленник похитил около $1,7 млн. Команда протокола оперативно отключила сеть, локализовала угрозу и начала работу над восстановлением функционала.
Инцидент демонстрирует уязвимость кросс-чейн решений перед сложными атаками с использованием множественных багов. Для инвесторов это сигнал о необходимости более тщательной проверки безопасности протоколов перед размещением средств.
Подобные атаки подрывают доверие к децентрализованным биржам и вынуждают пользователей задуматься о надёжности даже проверенных решений.





