استغلال في Maya Protocol يسحب 1.7 مليون دولار من بيتكوين وأصول أخرى ويهبط قيمة مجمّعات السيولة 11 مليون دولار

ملخص سوق AI
أوقفت Maya Protocol تشغيل MAYAChain بعد أن تسببت عدة أخطاء في إنشاء رصيد مجمّع زائف، ما مكّن مهاجمًا من سحب نحو 20.83 BTC إضافةً إلى أصول أخرى (نحو 1.7 مليون دولار)، وأدى إلى انخفاض مُقدّر بنحو 10.9 ملايين دولار في قيمة المجمّع. فاقم الانهيار الحاد لعملة CACAO وما تلاه من تحكيم خسائر مزوّدي السيولة إلى ما يتجاوز السرقة المباشرة. يسلّط الحادث الضوء على مخاطر العقود الذكية والمحاسبة في AMM عبر السلاسل، ومن المرجح أن يشدد شهية المخاطر لمنصات DeFi الأصغر على المدى القصير.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT+0.23%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أوقفت Maya Protocol، وهي بروتوكول سيولة عابر للسلاسل، شبكة MAYAChain بعد سلسلة من أخطاء برمجية تسببت في إظهار رصيد وهمي داخل أحد مجمّعات السيولة، ما أتاح لمهاجم سحب ما يقارب 1.7 مليون دولار من بيتكوين وأصول أخرى، وتسبّب بتداعيات أوسع أدّت إلى خسائر إجمالية بنحو 11 مليون دولار. وقال المؤسس @AaluxxMyth على منصة X إن الاستغلال شمل 20 بيتكوين بقيمة تقارب 1.4 مليون دولار، إضافة إلى نحو 300 ألف دولار من أصول أخرى. وذكرت Maya Protocol أنها أوقفت التداول بالكامل لاحتواء الضرر، وتعمل على إصلاح قبل استئناف عمليات المبادلة، مضيفًا: "أخبار محزنة. سنعمل على الإصلاح والاسترداد بالكامل. سنواصل." وتُعد MAYAChain شبكة أصغر للتداول عبر السلاسل تتيح للمستخدمين مبادلة أصول مثل البيتكوين والإيثر من دون المرور أولًا عبر منصة تداول مركزية، وهي جزء من منظومة Maya الأوسع. تتم عمليات المبادلة عبر مجمّعات من العملات المودعة في الشبكة، ويُستخدم توكن CACAO كأصل مشترك للربط بين الأسواق. وأظهر تحليل فني لتسلسل الهجوم أن ستة أخطاء عملت معًا. البداية كانت عندما اعتبرت MAYAChain بالخطأ أن معاملة صادرة قد فُقدت، ففعّلت شيفرة مخصصة لتعويض مجمّع سيولة بعد حادث سرقة. غير أن آلية التعويض احتسبت المبلغ بصورة خاطئة، فأضافت نحو 49 مليون توكن CACAO إلى مجمّع صغير، رغم أن احتياطي MAYAChain لم يكن يضم سوى قرابة 168 ألف CACAO، ما يجعل تمويل ذلك التعويض مستحيلًا. فشلت عملية التحويل، لكن خطأ آخر أدى إلى تسجيل الرصيد الجديد بالفعل في سجلات الشبكة. وبدلًا من عكس التغيير بعد فشل الدفع، واصلت MAYAChain العمل كما لو أن المجمّع يحتوي فعليًا على التوكنات الإضافية. عندها أودع المهاجم مبلغًا ضئيلًا في المجمّع المشوّه، ليصبح مالكًا لأكثر من 99% منه، ثم سحب فورًا 48.87 مليون CACAO وبدأ بمبادلتها إلى بيتكوين وإيثر وأصول أخرى موجودة داخل مجمّعات MAYAChain. وتُظهر سجلات السلسلة إرسال 20.83 بيتكوين بقيمة تقارب 1.34 مليون دولار إلى عنوان بيتكوين يخص المهاجم. وأكد التحليل أن أصولًا نُقلت إلى سلاسل خارجية بقيمة تقارب 1.36 مليون دولار، في حين بقيت 8.87 مليون CACAO في محفظة المهاجم على MAYAChain. وتعرّض CACAO لانهيار حاد مع قيام المهاجم بالبيع داخل الشبكة. كان التوكن يتداول قرب 0.115 دولار قبل الاستغلال، ثم هبط إلى 0.013 دولار، أي انخفاض يقارب 89%، قبل أن يتعافى إلى نحو 0.03 دولار. ولم يقتصر الأثر على الأصول التي سُحبت مباشرة. فمع هبوط CACAO، اشترى متداولو المراجحة التوكن الذي أصبح رخيصًا بصورة مفاجئة، واستبدلوه ببيتكوين وإيثر وعملات مستقرة وأصول أخرى من مجمّعات MAYAChain. وقدّر التحليل أن المهاجم استخرج شخصيًا نحو 1.65 مليون دولار، بما في ذلك التوكنات التي لا تزال على السلسلة، بينما جاء الجزء الأكبر من تراجع قيمة المجمّعات من المراجحة ومن انهيار سعر CACAO. وأشار التحليل إلى أن هذه النقطة مهمة لأن إجمالي الضرر الذي لحق بمجمّعات MAYAChain لا يمكن اعتباره مبلغًا مسروقًا بالكامل. وبحسب التقديرات، انخفضت قيمة المجمّعات بنحو 10.9 مليون دولار خلال الحدث، لكن قرابة 6.4 مليون دولار من ذلك تعكس تراجع قيمة CACAO نفسه، فيما نتج نحو 2.9 مليون دولار عن عمليات المراجحة الناتجة عن اختلال التسعير. وقالت MAYAChain إنها تأمل أن يعيد المهاجم الأموال مقابل مكافأة اكتشاف ثغرة. وأضاف الفريق أنه سيعمل على تعويض نحو 20 بيتكوين عبر استثمارات في Aztec Chain ووسائل أخرى إذا لم تُسترد الأموال. وأوضحت أن إصلاح البرمجيات لا يعيد المجمّعات تلقائيًا، إذ إن جزءًا كبيرًا من CACAO الذي جرى توليده عبر الاستغلال تمّت مبادلته إلى أسواق أخرى داخل MAYAChain وأصبح ممتزجًا الآن مع توكنات مزوّدي السيولة العاديين.