Crypto Prices

Maya Protocol subisce un exploit da 1,7 milioni di dollari e ferma la rete

prima di 5 ore
2 minuti letti
3 visualizzazioni

Maya Protocol Interrompe la Rete Cross-Chain

Maya Protocol ha interrotto la sua rete cross-chain dopo che un attaccante ha sfruttato sei vulnerabilità software per rubare circa 1,7 milioni di dollari in Bitcoin e altri asset crittografici. Il co-fondatore pseudonimo di Maya Protocol, Aalux, ha dichiarato mercoledì che l’attaccante ha prelevato circa 20 Bitcoin, del valore di circa 1,4 milioni di dollari, insieme ad altri 300.000 dollari in asset, prima che il protocollo attivasse un arresto globale per prevenire ulteriori perdite.

“Notizie tristi. Lavoreremo per riparare e recuperare completamente. Andiamo avanti.”

Dettagli dell’Attacco

Il team ha da allora iniziato a lavorare sulle correzioni necessarie per ripristinare gli scambi, mentre un’analisi tecnica preliminare condivisa da Aalux ha tracciato l’attacco a una catena di bug che coinvolgono conti di trading, elaborazione di transazioni in uscita e calcoli di pool di liquidità. Secondo l’analisi preliminare, l’attaccante ha combinato sei difetti separati invece di fare affidamento su una singola vulnerabilità, consentendo a diverse parti del sistema di transazione e contabilità di MAYAChain di essere manipolate all’interno dello stesso attacco.

Maggiori dettagli: una singola transazione contenente 23 messaggi è stata utilizzata per eseguire la sequenza. L’analisi ha affermato che l’attaccante ha prima attivato in modo errato il meccanismo di rilevamento dei furti del protocollo prima di manipolare un pool con liquidità limitata. Gonfiando il valore del pool a bassa liquidità, l’attaccante è stato in grado di prelevare 48,87 milioni di token CACAO dal modulo Asgard di Maya, secondo i risultati tecnici.

Impatto Economico e Risposta

I moduli Asgard contengono asset utilizzati dal protocollo per elaborare scambi cross-chain. Maya Protocol consente agli utenti di scambiare asset nativi tra diverse blockchain senza fare affidamento su uno scambio centralizzato tradizionale, rendendo i sistemi di contabilità di vault e liquidità della rete centrali per la regolazione delle transazioni. La contabilità preliminare ha stimato che circa 1,36 milioni di dollari in asset sono stati infine trasferiti a blockchain esterne. Altri 291.000 dollari sono rimasti sotto il controllo dell’attaccante attraverso le partecipazioni in CACAO e le posizioni di conto di trading su MAYAChain.

Aalux ha affermato che l’arresto globale ha contenuto l’incidente e prevenuto ulteriori danni mentre gli sviluppatori indagavano sui componenti interessati e preparavano una correzione. La risposta assomiglia a misure di emergenza utilizzate da altri protocolli cross-chain quando le vulnerabilità minacciano asset detenuti su diverse reti.

Incidenti Simili nel Settore

A giugno, Axelar ha disabilitato le rotte di ponte collegate a Secret Network dopo che circa 4,7 milioni di dollari in asset trasferiti sono stati rubati attraverso un exploit collegato a un contratto intelligente ICS-20 lato Secret. Il comitato di emergenza di Axelar ha chiuso le connessioni interessate mentre l’indagine continuava. Il protocollo di interoperabilità ha dichiarato all’epoca che la sua infrastruttura principale non era stata compromessa e che il problema sembrava isolato al contratto intelligente che supportava la connessione con Secret Network.

Il ricercatore indipendente di sicurezza blockchain Vini Barbosa, riassumendo i risultati preliminari, ha affermato che CACAO è sceso dell’88,7% durante l’incidente, passando da circa 0,115 dollari a 0,013 dollari. Il calo di CACAO ha anche complicato le stime del danno economico totale perché l’attacco ha colpito sia gli asset estratti direttamente dal protocollo sia il valore di mercato della liquidità rimanente nei suoi pool.

Secondo l’analisi tecnica, il calo totale del valore del pool ha raggiunto circa 10,9 milioni di dollari. Tuttavia, il rapporto non ha classificato l’intero importo come fondi rubati perché il calcolo ha incluso anche attività di arbitraggio e la forte svalutazione di CACAO durante l’incidente.

Conclusioni e Prospettive Future

Per Maya Protocol, il lavoro immediato è incentrato sulla correzione delle vulnerabilità identificate nella revisione preliminare prima che gli scambi cross-chain possano riprendere. I risultati tecnici indicano che l’attacco dipendeva da diversi componenti che interagivano in sequenza, inclusi il comportamento del conto di trading, l’elaborazione delle transazioni in uscita e i calcoli di liquidità.

L’incidente di Maya si verifica mentre le preoccupazioni per la sicurezza intorno all’infrastruttura cross-chain rimangono concentrate sul numero di componenti richiesti per spostare asset tra reti blockchain altrimenti separate. Maya Protocol non ha fornito un calendario per il ripristino completo degli scambi nelle informazioni disponibili finora. Aalux ha affermato che l’arresto globale ha contenuto ulteriori danni e che il protocollo stava lavorando sulle correzioni necessarie per riportare online le operazioni della rete.

Popolare