MAYAChain visée par une attaque : 20,83 BTC et 48,87 M de CACAO dérobés

Résumé du marché par IA
MAYAChain a signalé un exploit affectant son infrastructure de trading inter-chaînes et de liquidité, entraînant une pause mondiale pendant que des correctifs sont développés. L'attaquant a retiré ~20.83 BTC et siphonné ~48.87M CACAO via des faiblesses dans les comptes de trading et le traitement des sorties, amplifiant les pertes grâce à la manipulation de pools à faible liquidité. L'incident accroît le risque de contrepartie et de smart contracts sur l'ensemble des plateformes connectées et pourrait peser sur l'appétit pour le risque concernant des protocoles inter-chaînes similaires à court terme.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT+0.04%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon ME News, le 19 août (UTC+8), AaluxxMyth, fondateur de MAYAChain — protocole décentralisé de trading cross-chain bâti sur l'architecture Cosmos et proche de THORChain — a indiqué que le protocole semble avoir été exploité. Au cours de la dernière heure, l'attaquant a retiré environ 20 BTC (soit près de 1,4 million de dollars) ainsi que d'autres actifs pour environ 300/000 dollars. L'équipe a déclenché une mise en pause globale. Les pertes seraient, à ce stade, maîtrisées. Un correctif est en cours de déploiement afin de colmater la faille et de rétablir la fonctionnalité de trading. D'après les premières analyses, l'attaque s'appuie sur six vulnérabilités au niveau chaîne touchant le "Trade Account" de MAYAChain et le flux de traitement des sorties. L'attaquant a assemblé une unique transaction MsgDeposit contenant 23 messages, ce qui a activé un mécanisme de "détection de vol" défectueux. Il a ensuite injecté de grandes quantités de CACAO dans des pools à faible liquidité via un mécanisme de subvention de pénalité sans restriction, avant d'enchaîner des opérations d'ajout puis de retrait de liquidité pour extraire des fonds. Environ 48,87 millions de CACAO auraient été siphonnés depuis le module Asgard. Les 20,83 BTC ont été transférés vers l'adresse Bitcoin bc1q0hsgwu...y5l646. L'attaquant détiendrait encore environ 8,87 millions de CACAO. Après l'incident, le CACAO est passé d'environ 0,115 dollar à un plus bas de 0,013 dollar, soit une chute d'environ 88,7 %, avant de se reprendre partiellement. AaluxxMyth affirme que l'équipe tentera de récupérer les fonds, de coopérer avec des arbitragistes et d'explorer d'autres options pour reconstituer la liquidité perdue. Il estime que si les 20 BTC peuvent être réinjectés dans les pools de liquidité, le cours du CACAO pourrait remonter vers 0,115 dollar. L'équipe poursuit l'enquête et publiera des mises à jour. (Source : BlockBeats)