Maya Protocol ถูกโจมตี ดูด BTC และสินทรัพย์รวมเกือบ 1.7 ล้านดอลลาร์ มูลค่าพูลหายราว 11 ล้านดอลลาร์

สรุปภาพรวมตลาดด้วย AI
Maya Protocol ได้ระงับ MAYAChain หลังจากมีบั๊กหลายจุดทำให้เกิดยอดคงเหลือของพูลที่เป็นเท็จ ซึ่งเอื้อให้นักโจมตีสามารถดูดสินทรัพย์ออกไปได้ประมาณ 20.83 BTC พร้อมสินทรัพย์อื่น ๆ (ราว 1.7 ล้านดอลลาร์) และกระตุ้นให้มูลค่าพูลลดลงโดยประมาณราว 10.9 ล้านดอลลาร์ การร่วงลงอย่างรุนแรงของ CACAO และอาร์บิทราจที่ตามมาได้ขยายความสูญเสียของผู้ให้สภาพคล่องให้มากกว่ามูลค่าการโจรกรรมโดยตรง เหตุการณ์นี้ตอกย้ำความเสี่ยงของสมาร์ตคอนแทรกต์ AMM แบบข้ามเชนและความเสี่ยงด้านการบัญชี ซึ่งมีแนวโน้มจะทำให้ความต้องการรับความเสี่ยงต่อแพลตฟอร์ม DeFi ขนาดเล็กตึงตัวขึ้นในระยะสั้น
ระดับผลกระทบ
● ปานกลาง
สินทรัพย์ที่ได้รับผลกระทบ
BTC/USDT+0.25%
ข้อมูลเชิงลึกจาก AI · BTC/USDTข้อมูลเชิงลึกจาก AI
▼ ขาลง
เทรดตอนนี้
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
Maya Protocol โปรโตคอลสภาพคล่องข้ามเชน สั่งหยุดการทำงานของเครือข่าย MAYAChain หลังพบข้อผิดพลาดของซอฟต์แวร์หลายจุดทำให้เกิด "ยอดคงเหลือปลอม" ในหนึ่งในพูลสภาพคล่อง เปิดช่องให้ผู้โจมตีถอนสินทรัพย์ออกไปเกือบ 1.7 ล้านดอลลาร์สหรัฐในรูปบิตคอยน์และสินทรัพย์อื่น ๆ และยังลากให้มูลค่ารวมของพูลในระบบลดลงราว 11 ล้านดอลลาร์ ผู้ก่อตั้ง @AaluxxMyth โพสต์บน X ระบุว่าถูกเอาไป 20 BTC คิดเป็นมูลค่าราว 1.4 ล้านดอลลาร์ รวมถึงสินทรัพย์อื่นอีกราว 300,000 ดอลลาร์ ทีมงานสั่งหยุดการเทรดทั้งหมดเพื่อจำกัดความเสียหาย และกำลังเร่งแก้ไขก่อนเปิดให้สว็อปกลับมาใช้งาน MAYAChain เป็นเครือข่ายเทรดข้ามเชนขนาดเล็กในอีโคซิสเต็ม Maya ที่ช่วยให้ผู้ใช้สว็อปสินทรัพย์อย่างบิตคอยน์และอีเธอร์ได้โดยไม่ต้องผ่านศูนย์ซื้อขายแบบรวมศูนย์ การแลกเปลี่ยนเกิดขึ้นกับพูลคริปโตที่ผู้ใช้นำมาฝากไว้ โดยใช้โทเคน CACAO เป็นสินทรัพย์กลางเชื่อมตลาดต่าง ๆ รายงานการวิเคราะห์ทางเทคนิคระบุว่าเหตุโจมตีครั้งนี้ต้องอาศัยบั๊ก 6 จุดทำงานต่อเนื่อง เริ่มจาก MAYAChain เข้าใจผิดว่าธุรกรรมขาออก "หายไป" จึงเรียกใช้โค้ดชดเชยให้พูลสภาพคล่องซึ่งถูกออกแบบมาเพื่อเยียวยาหลังเหตุลักทรัพย์ แต่กลไกดังกล่าวคำนวณยอดชดเชยผิดพลาด โดยเพิ่ม CACAO ราว 49 ล้านโทเคนเข้าไปในพูลขนาดเล็ก ทั้งที่เงินสำรองของ MAYAChain มีเพียงราว 168,000 CACAO และไม่สามารถจ่ายได้จริง แม้การโอนจะล้มเหลว แต่บั๊กอีกจุดทำให้ยอดใหม่ถูกบันทึกไว้ในระบบแล้ว และแทนที่จะย้อนกลับเมื่อการจ่ายเงินไม่สำเร็จ เครือข่ายกลับดำเนินงานต่อราวกับว่าพูลมีโทเคนเพิ่มขึ้นจริง ผู้โจมตีจึงฝากเงินจำนวนน้อยเข้าไปในพูลที่บิดเบือน และกลายเป็นผู้ถือครองมากกว่า 99% ของพูล จากนั้นถอน 48.87 ล้าน CACAO แล้วทยอยสว็อปเป็นบิตคอยน์ อีเธอร์ และสินทรัพย์อื่นที่อยู่ในพูลของ MAYAChain ข้อมูลบนเชนแสดงว่ามีการส่ง 20.83 BTC มูลค่าราว 1.34 ล้านดอลลาร์ไปยังกระเป๋าบิตคอยน์ของผู้โจมตี การวิเคราะห์ยืนยันว่าสินทรัพย์ที่ถูกย้ายออกไปยังบล็อกเชนภายนอกคิดเป็นราว 1.36 ล้านดอลลาร์ ขณะที่ยังมีอีก 8.87 ล้าน CACAO คงอยู่ในกระเป๋า MAYAChain ของผู้โจมตี ราคา CACAO ร่วงหนักจากแรงเทขายระหว่างเหตุการณ์ โดยก่อนถูกโจมตีซื้อขายแถว 0.115 ดอลลาร์ ก่อนลงไปแตะต่ำสุดราว 0.013 ดอลลาร์ ลดลงเกือบ 89% แล้วค่อยฟื้นกลับมาใกล้ 0.03 ดอลลาร์ ความเสียหายไม่ได้จำกัดอยู่แค่สินทรัพย์ที่ผู้โจมตีถอนออกไปโดยตรง เมื่อ CACAO ดิ่งลง เทรดเดอร์สายอาร์บิทราจเข้าซื้อโทเคนที่ราคาถูกผิดปกติแล้วนำไปแลกเป็นบิตคอยน์ อีเธอร์ สเตเบิลคอยน์ และสินทรัพย์อื่นในพูลของ MAYAChain รายงานประเมินว่าผู้โจมตีทำเงินได้ราว 1.65 ล้านดอลลาร์เมื่อรวมโทเคนที่ยังค้างอยู่บนเชน ส่วนการหดตัวของมูลค่าพูลส่วนใหญ่เกิดจากอาร์บิทราจและการร่วงของราคา CACAO ซึ่งเป็นประเด็นสำคัญ เพราะมูลค่าพูลที่ลดลงทั้งหมดไม่ควรถูกนับเป็น "เงินที่ถูกขโมย" การวิเคราะห์ประเมินว่ามูลค่าพูลลดลงราว 10.9 ล้านดอลลาร์ในช่วงเหตุการณ์ โดยประมาณ 6.4 ล้านดอลลาร์เป็นผลจาก CACAO มีมูลค่าลดลง และอีกราว 2.9 ล้านดอลลาร์มาจากการทำอาร์บิทราจจากความคลาดเคลื่อนของราคา MAYAChain ระบุว่าหวังให้ผู้โจมตีคืนเงินแลกกับบักบาวน์ตี้ และหากไม่ถูกส่งคืน ทีมงานจะหาทางชดเชยบิตคอยน์ราว 20 BTC ผ่านการลงทุนใน Aztec Chain และช่องทางอื่น ๆ พร้อมย้ำว่าการแก้ซอฟต์แวร์อย่างเดียวไม่ทำให้พูลกลับสู่สภาพเดิม เพราะ CACAO จำนวนมากที่เกิดขึ้นจากช่องโหว่ถูกสว็อปไปยังตลาดอื่นของ MAYAChain แล้วและปะปนกับโทเคนของผู้ให้สภาพคล่องทั่วไป