Maya Protocol 遭攻擊損失約170萬美元 跨鏈網絡緊急暫停

AI 市場總結
Maya Protocol 在攻擊者串連六個漏洞以抽取約 170 萬美元資產後,已暫停跨鏈運作,其中約 136 萬美元已被橋接轉出,另有 29.1 萬美元仍在攻擊者控制之下。該事件引發 CACAO 嚴重失衡,並凸顯跨鏈基建在託管與結算方面持續存在的脆弱性,此前同業今年亦出現類似的功能暫停。短期資金流或在安全審視加劇下,輪動離開橋接相關曝險。
影響等級
● 中
主要受影響標的
BTC/USDT+0.38%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
CoinMarketCap 報道,Maya Protocol 已暫停跨鏈網絡運作。協議表示,攻擊者以連環方式利用6個軟件漏洞,在一筆包含23則訊息的交易中轉走約170萬美元資產,當中包括比特幣及其他代幣。 項目方初步估算,約136萬美元資產已被轉移至外部區塊鏈,另有約29.1萬美元仍留在攻擊者控制的倉位。共同創辦人 Aalux 指,協議已啟動全網暫停機制,以防進一步損失。 技術初步分析指出,事件並非由單一漏洞引發,而是多個組件被依次利用。攻擊者先偽造觸發協議的盜竊偵測機制,再操控低流動性資金池;在推高該資金池估值後,從 Maya 的 Asgard 模組提走4,887萬枚 CACAO。Asgard 模組負責託管協議處理跨鏈兌換所需資產,其記賬與結算系統屬跨鏈協議關鍵部分。 獨立區塊鏈安全研究員 Vini Barbosa 匯總初步結果指,事件期間 CACAO 價格由約0.115美元跌至0.013美元,跌幅約88.7%。相關資金池總價值亦下跌約1,090萬美元。不過,該數字不等同被盜金額,原因包括套利交易,以及 CACAO 價格急挫導致池內資產貶值所造成的影響。 今年跨鏈協議多次出現停擺。就目前披露,系統被直接抽走的資產規模明顯較低,約136萬美元已跨鏈流出,另約29.1萬美元仍在攻擊者控制錢包內。Maya Protocol 現正集中處理事故,尚未公布恢復跨鏈兌換服務的時間表。 補充背景:今年5月及6月,THORChain 與 Axelar 亦曾因跨鏈漏洞或連接風險而短暫暫停部分功能,反映跨鏈基建在資產託管與結算環節仍屬高風險地帶。