
क्रॉस-चेन लिक्विडिटी नेटवर्क माया प्रोटोकॉल ने मंगलवार को संचालन रोक दिया, जब एक हमलावर ने छह सॉफ्टवेयर खामियों का फायदा उठाकर बिटकॉइन और अन्य परिसंपत्तियों में लगभग 1.7 मिलियन डॉलर निकाल लिए।
एक्स पर एक पोस्ट में, जिसमें बताया गया कि क्या हुआ, माया प्रोटोकॉल के संस्थापक आलक्समिथ, जिन्हें माया के नाम से भी जाना जाता है, ने कहा कि टीम ने नुकसान को रोकने के लिए नेटवर्क को रोक दिया है और स्वैप फिर से शुरू करने से पहले भेद्यता को ठीक करेगी।
"इसे मीठा करने का कोई तरीका नहीं है," माया ने एक पोस्ट में लिखा। "संभवतः हमें 20 बीटीसी ($1.4M) और अन्य परिसंपत्तियों ($300k) द्वारा एक्सप्लॉइट किया गया है।"
माया प्रोटोकॉल मायाचेन का संचालन करता है, जो एक विकेन्द्रीकृत नेटवर्क है जो उपयोगकर्ताओं को केंद्रीकृत एक्सचेंज का उपयोग किए बिना ब्लॉकचेन पर बिटकॉइन और एथेरियम जैसी क्रिप्टोकरेंसी का आदान-प्रदान करने देता है।
इस एक्सप्लॉइट ने हमें परखा। हमारी प्रतिक्रिया लचीलापन है। हम कार्रवाई, समाधान और मजबूत पुनर्निर्माण पर केंद्रित हैं। पर्दे के पीछे, हम अभी भी काम कर रहे हैं।
माया ट्राइब से हमें मिली दयालुता, विश्वास और समर्थन अतुलनीय रहा है। हम इससे ज्यादा आभारी नहीं हो सकते। ❤️… https://t.co/xxkzprEscO
— Maya Protocol (@Maya_Protocol) 19 अगस्त, 2026
एक पोस्टमॉर्टम रिपोर्ट में, माया प्रोटोकॉल के पीछे की टीम ने कहा कि हमलावर ने 49.45 मिलियन काकाओ द्वारा एक तरलता पूल को फुलाने के लिए छह बग का फायदा उठाया, फिर पूल पर 99.93% नियंत्रण प्राप्त किया और 48.87 मिलियन काकाओ निकाल लिए।
"हमले में एक एकल 23-संदेश Msgडिपॉजिट लेनदेन का उपयोग करके एक गलत 'चोरी' का पता लगाने को ट्रिगर किया गया, एक असीमित स्लेश सब्सिडी के माध्यम से कम-तरलता वाले पूल के काकाओ संतुलन को बढ़ाया गया, और फिर मूल्य निकालने के लिए तुरंत फुलाए गए पूल में तरलता प्रदान की गई और वापस ले ली गई," उन्होंने लिखा।
जैसे ही हमलावर ने टोकन को बिटकॉइन और अन्य परिसंपत्तियों के लिए स्वैप किया, काकाओ की कीमत गिर गई, जिससे अंततः निकाली गई राशि सीमित हो गई। टीम ने अनुमान लगाया कि हमलावर ने क्रिप्टो परिसंपत्तियों में लगभग 1.65 मिलियन डॉलर निकाले, जिसमें बाहरी ब्लॉकचेन में स्थानांतरित 1.36 मिलियन डॉलर और ऑन-चेन पर शेष लगभग 291,000 डॉलर शामिल थे।
टीम ने यह नहीं बताया कि क्या उसे लगता है कि हमले में एआई का इस्तेमाल किया गया था। माया ने कहा कि हॉलबॉर्न और फेबल 5 द्वारा ऑडिट के बावजूद ये बग तीन से चार साल तक अनदेखे रहे थे, और यह भी कहा कि टीम को अपने कोड की समीक्षा के लिए अधिक विरोधी दृष्टिकोण अपनाने की आवश्यकता है।
"हमें और भी अधिक विरोधी होना होगा और अत्यधिक सरल कोड प्रिमिटिव्स की तलाश करनी होगी," माया ने एक फॉलो-अप पोस्ट में लिखा। "हम पहले से ही जानते थे कि हमारा काम मुश्किल है, लेकिन यह मिशन इसके लायक है।"
माया प्रोटोकॉल ने संदिग्ध हमलावर का बिटकॉइन पता प्रकाशित किया, जिसे लगभग 1.34 मिलियन डॉलर मूल्य के 20.83 बीटीसी प्राप्त हुए थे। टीम ने कुल मिलाकर लगभग 1.65 मिलियन डॉलर निकाले जाने का अनुमान लगाया और कहा कि उसे उम्मीद है कि बग बाउंटी के बदले फंड वापस कर दिए जाएंगे।
यदि ऐसा नहीं होता है, तो माया ने कहा कि टीम एज़्टेक चेन और "अन्य साधनों" में निवेश के माध्यम से लगभग 20 बीटीसी को पुनः प्राप्त करने और इसे प्रभावित पूल में वापस करने की योजना बना रही है।
यह खबर हाल के महीनों में कई बड़े डीफाई हमलों के बाद आई है।
अप्रैल में, एक सोशल इंजीनियरिंग हमले के बाद हमलावरों ने केल्पडीएओ के क्रॉस-चेन ब्रिज से लगभग 292 मिलियन डॉलर निकाल लिए, जिसमें एक डेवलपर की सेशन कुंजी से समझौता किया गया था।
जुलाई में, आर्बिट्रम-आधारित पर्पेचुअल्स एक्सचेंज ओस्टियम को लगभग 18 मिलियन डॉलर का नुकसान हुआ, जब हमलावरों ने एक ओरेकल साइनर कुंजी से समझौता किया और उसकी मूल्य फ़ीड में हेरफेर किया। उसी महीने बाद में, विकेन्द्रीकृत एक्सचेंज द्वारा संचालित यूएसडीसी ब्रिज को लक्षित करने वाले एक हमले में एएफएक्स ट्रेड से लगभग 24 मिलियन डॉलर निकाल लिए गए।