Maya Protocol 遭漏洞攻擊損失約170萬美元資產 BTC等被抽走 資金池價值蒸發約1,100萬美元
AI 市場總結
Maya Protocol 在多個漏洞造成虛假資金池餘額後,暫停了 MAYAChain,使攻擊者得以抽走約 20.83 BTC 及其他資產(約 170 萬美元),並引發資金池價值估計約 1,090 萬美元的下跌。CACAO 的急劇崩盤及其後的套利行為,令流動性提供者的損失在直接被盜以外進一步擴大。該事件突顯跨鏈 AMM 智能合約及會計風險,短期內可能收緊對較小型 DeFi 場所的風險偏好。
影響等級
● 中
主要受影響標的
BTC/USDT+0.26%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
跨鏈流動性協議 Maya Protocol 表示,其 MAYAChain 網絡因連串軟件漏洞導致部分流動性池出現虛假餘額,攻擊者趁機抽走近 170 萬美元的比特幣(BTC)及其他資產,並引發連鎖效應令資金池總值下跌約 1,100 萬美元。創辦人 @AaluxxMyth 在 X 指,攻擊涉及約 20 BTC(約值 140 萬美元)及約 30 萬美元其他資產。團隊已暫停所有交易以控制損失,待修補完成後才會恢復兌換。
MAYAChain 屬較小型的跨鏈交易網絡,用戶可在不經中心化交易所的情況下兌換比特幣、以太幣等資產,為 Maya 生態一部分。交易以存入網絡的加密資產資金池作對手方,CACAO 代幣作為各市場之間的通用資產。
技術復盤顯示,事件需同時觸發 6 個漏洞才會發生。起因是 MAYAChain 錯誤判定一筆外發交易「遺失」,啟動原本用於失竊後補償流動性池的機制,但補償計算出錯。系統把約 4,900 萬枚 CACAO 記入一個規模不大的資金池,惟 MAYAChain 儲備僅約 168,000 枚 CACAO,根本無法支付。雖然轉賬最終失敗,但另一個漏洞令新餘額已被寫入網絡記錄;付款失敗後亦未有回滾,網絡繼續按「已入賬」狀態運作。
其後,攻擊者向被扭曲的資金池存入極少量資產,持倉比例隨即升至逾 99%,並立即提走 4,887 萬枚 CACAO,再把代幣兌換成 MAYAChain 資金池內的比特幣、以太幣及其他資產。鏈上記錄顯示,約 20.83 BTC(約值 134 萬美元)被轉至攻擊者的比特幣地址。分析指,外移至其他區塊鏈的資產約 136 萬美元,另有 887 萬枚 CACAO 留在攻擊者的 MAYAChain 錢包。
受拋售影響,CACAO 價格急挫。代幣在事件前約報 0.115 美元,最低跌至 0.013 美元,跌幅接近 89%,其後回升至約 0.03 美元。
價格暴跌帶來的損害不止於被直接盜走的資產。隨 CACAO 變得「超低價」,套利交易者買入並在 MAYAChain 的資金池中兌換成比特幣、以太幣、穩定幣等,進一步抽走池內優質資產。復盤估算,攻擊者個人實際提取約 165 萬美元(包括仍留在鏈上的代幣),但資金池價值的大幅下降主要來自 CACAO 價格崩跌與套利行為。分析估計事件期間資金池價值合共下跌約 1,090 萬美元,其中約 640 萬美元源於 CACAO 貶值,約 290 萬美元來自套利交易者利用價格錯配。
MAYAChain 表示,希望攻擊者以漏洞賞金形式歸還資金;若未能取回,團隊稱將透過投資 Aztec Chain 等方式補回約 20 BTC 的缺口。團隊亦指出,單靠修復軟件不足以即時恢復資金池,因為部分由漏洞「生成」的 CACAO 已被兌換至其他市場,並與一般流動性提供者的代幣混合在資金池內。