MAYAChainで不正流出、20.83BTCと4,887万CACAOが盗難
AI マーケットサマリー
MAYAChainは、クロスチェーン取引および流動性インフラに影響するエクスプロイトを報告し、パッチの開発が進む間、グローバルで一時停止する対応を取った。攻撃者は、取引アカウントおよびアウトバウンド処理の脆弱性を通じて約20.83 BTCを引き出し、約48.87M CACAOを流出させ、低流動性プールの操作により損失を増幅させた。この事案は、接続されている各会場にわたってカウンターパーティーおよびスマートコントラクトのリスクを高め、短期的には同様のクロスチェーンプロトコルに対するリスク選好の重しとなる可能性がある。
影響度
● 普通
影響を受ける資産
BTC/USDT+0.04%
AI インサイト · BTC/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
ME Newsによると、8月19日(UTC+8)、Cosmosアーキテクチャ上で構築された分散型クロスチェーン取引プロトコル「MAYAChain」(THORChain類似)の創設者AaluxxMyth氏は、同プロトコルが攻撃を受けた可能性が高いと明らかにした。直近1時間で攻撃者が約20BTC(約140万ドル相当)に加え、約30万ドル相当の別資産を引き出したという。
チームは全体停止(グローバル・ポーズ)を実施し、損失は現時点で抑制できていると説明。脆弱性の修正と取引機能の復旧を進めている。
AaluxxMyth氏の投稿によれば、攻撃者はMAYAChainのTrade Accountおよびアウトバウンド処理フローに存在するチェーンレベルの脆弱性6件を悪用。23件のメッセージを含む単一のMsgDepositトランザクションを作成し、欠陥のある"盗難検知"メカニズムを発火させた。その後、制限のないペナルティ補助金メカニズムを利用して低流動性プールへ大量のCACAOを注入し、流動性の追加・引き出しを繰り返して資金を抜き取ったとされる。
Asgardモジュールからは約4,887万CACAOが流出。攻撃者は20.83BTCをビットコインアドレスbc1q0hsgwu...y5l646へ送金しており、現在は約887万CACAOを保有しているという。
攻撃後、CACAO価格は約0.115ドルから0.013ドルまで急落し、下落率は約88.7%に達した後、持ち直しの動きも見られた。AaluxxMyth氏は、盗難資産の回収を試みるほか、アービトラージャーとの連携などを通じて失われた流動性の回復策を検討すると説明。20BTCを流動性プールへ再投入できれば、CACAO価格は0.115ドル付近まで戻る可能性があるとも述べた。チームは引き続き攻撃の詳細を調査し、随時アップデートを行うとしている。(出典:BlockBeats)