الصفحة الرئيسةمركز أخبار LBank
توقف بروتوكول مايا بعد استغلال ستة أخطاء وسرقة 1.4 مليون دولار من البيتكوين
maya-protocol-halts-network-bitcoin-exploit
توقف بروتوكول مايا بعد استغلال ستة أخطاء وسرقة 1.4 مليون دولار من البيتكوين
قال بروتوكول العبور بين السلاسل إن مهاجمًا استغل ست ثغرات برمجية لسحب بيتكوين وأصول أخرى، ما أدى إلى هبوط حاد في رمز CACAO الخاص به.
2026-08-19 المصدر:decrypt.co

باختصار

  • أوقف بروتوكول مايا (Maya Protocol) شبكة MAYAChain بعد أن استخلص مهاجم حوالي 1.7 مليون دولار من البيتكوين وأصول أخرى.
  • حدد تقرير ما بعد الحادث ستة أخطاء أدت إلى رصيد مزيف في مجمع السيولة.
  • هبطت عملة CACAO بنحو 89% مع انخفاض قيمة مجمعات السيولة في MAYAChain بحوالي 10.9 مليون دولار.

أوقف بروتوكول مايا (Maya Protocol)، شبكة السيولة عبر السلاسل، عملياته يوم الثلاثاء بعد أن استغل مهاجم ستة عيوب برمجية لسحب ما يقرب من 1.7 مليون دولار من البيتكوين وأصول أخرى.

في منشور على منصة X يوضح ما حدث، قال مؤسس بروتوكول مايا (Maya Protocol) آلوكسميث (AaluxxMyth)، المعروف أيضًا باسم مايا، إن الفريق أوقف الشبكة لاحتواء الأضرار وسيقوم بإصلاح الثغرة الأمنية قبل استئناف عمليات التبادل.

ميراد: الخطوة التالية للبيتكوين؟ انقر لتقديم توقعاتك.

كتبت مايا في منشور: "لا مجال لتجميل الأمر، لقد تعرضنا على الأرجح لاستغلال أدى إلى سحب 20 بيتكوين (1.4 مليون دولار) وأصول أخرى (300 ألف دولار)."

يدير بروتوكول مايا شبكة MAYAChain، وهي شبكة لامركزية تتيح للمستخدمين تبادل العملات المشفرة مثل البيتكوين والإيثيريوم عبر البلوكتشين دون استخدام بورصة مركزية.

The exploit tested us. Our response is resilience. We’re focused on actions, solutions, and rebuilding stronger. Behind the scenes, we’re still cooking.

The kindness, trust, and support we’ve received from the Maya tribe has been UNBEATABLE. We couldn’t be more grateful. ❤️… https://t.co/xxkzprEscO

— Maya Protocol (@Maya_Protocol) August 19, 2026

في تقرير ما بعد الحادث، قال الفريق المسؤول عن بروتوكول مايا إن المهاجم استغل ستة أخطاء لتضخيم مجمع سيولة بمقدار 49.45 مليون CACAO، ثم حصل على سيطرة بنسبة 99.93% على المجمع وسحب 48.87 مليون CACAO.

كتبوا: "استخدم الهجوم معاملة MsgDeposit واحدة مكونة من 23 رسالة لإطلاق كشف "سرقة" زائف، وتضخيم رصيد CACAO في مجمع سيولة منخفضة عبر دعم غير محدود لعملية الخصم، ثم قام على الفور بتوفير السيولة في المجمع المتضخم وسحبها لاستخلاص القيمة."

مع قيام المهاجم بتبديل العملات إلى بيتكوين وأصول أخرى، انهار سعر CACAO، مما حد من المبلغ الذي تم استخلاصه في النهاية. قدر الفريق أن المهاجم أخذ حوالي 1.65 مليون دولار من الأصول المشفرة، منها 1.36 مليون دولار نُقلت إلى سلاسل كتل خارجية وحوالي 291 ألف دولار بقيت على السلسلة.

لم يذكر الفريق ما إذا كان يعتقد أن الذكاء الاصطناعي استُخدم في الهجوم. وقالت مايا إن الأخطاء ظلت غير مكتشفة لمدة ثلاث إلى أربع سنوات على الرغم من عمليات التدقيق التي أجرتها شركتا هالبرن (Halborn) وفابل 5 (Fable 5)، مضيفة أن الفريق بحاجة إلى اتباع نهج أكثر عدائية في مراجعة شيفرته.

كتبت مايا في منشور متابعة: "علينا أن نصبح أكثر عدائية ونبحث عن بدائيات أكواد بسيطة للغاية." وأضافت: "كنا نعلم بالفعل أن مهمتنا صعبة، لكنها تستحق العناء."

نشر بروتوكول مايا عنوان البيتكوين الخاص بالمهاجم المشتبه به، والذي تلقى 20.83 بيتكوين بقيمة حوالي 1.34 مليون دولار. وقدر الفريق أن إجمالي المبلغ المسحوب بلغ حوالي 1.65 مليون دولار، وقال إنه يأمل في استعادة الأموال مقابل مكافأة اكتشاف الثغرات.

وإن لم يحدث ذلك، قالت مايا إن الفريق يخطط لاستعادة حوالي 20 بيتكوين من خلال استثمارات في سلسلة آزتيك (Aztec Chain) و"وسائل أخرى" وإعادتها إلى المجمع المتضرر.

تأتي هذه الأخبار بعد عدة عمليات استغلال كبيرة في مجال التمويل اللامركزي (DeFi) خلال الأشهر الأخيرة.

في أبريل، سحب مهاجمون حوالي 292 مليون دولار من جسر KelpDAO عبر السلاسل بعد أن أدت هجمة هندسة اجتماعية إلى اختراق مفاتيح جلسة أحد المطورين.

في يوليو، خسرت بورصة العقود الدائمة أوستيوم (Ostium) القائمة على أربيتروم (Arbitrum) حوالي 18 مليون دولار بعد أن اخترق مهاجمون مفتاح توقيع أوراكل (oracle) وتلاعبوا بتغذية أسعارها. وفي وقت لاحق من ذلك الشهر، تم سحب حوالي 24 مليون دولار من AFX Trade في عملية استغلال استهدفت جسر USDC الذي تديره البورصة اللامركزية.