
跨鏈流動性網路 Maya Protocol 在週二停止運作,此前一名攻擊者利用六個軟體漏洞,竊取了約 170 萬美元的比特幣及其他資產。
Maya Protocol 創辦人 AaluxxMyth(亦稱 Maya)在 X 平台上發文解釋了此事,表示團隊已暫停網路以控制損失,並將在恢復交換前修復該漏洞。
Maya 在一篇貼文中寫道:「沒有辦法粉飾太平。我們很可能被盜取了 20 枚比特幣(價值 140 萬美元)和其他資產(價值 30 萬美元)。」
Maya Protocol 運營 MAYAChain,這是一個去中心化網路,允許用戶在不使用中心化交易所的情況下,跨區塊鏈交換比特幣和以太坊等加密貨幣。
這次攻擊考驗了我們。我們的回應是展現韌性。我們專注於行動、解決方案,並重建得更強大。幕後,我們仍在努力。
我們從 Maya 部落獲得的善意、信任和支持是無與倫比的。我們萬分感激。❤️… https://t.co/xxkzprEscO
— Maya Protocol (@Maya_Protocol) 2026 年 8 月 19 日
在一份事後報告中,Maya Protocol 團隊表示,攻擊者利用六個漏洞,將一個流動性池膨脹了 4945 萬枚 CACAO,隨後獲得了該池 99.93% 的控制權,並提取了 4887 萬枚 CACAO。
他們寫道:「這次攻擊利用了一次單一的 23 條消息的 MsgDeposit 交易,觸發了虛假的『盜竊』檢測,透過一個無上限的削減補貼(uncapped slash subsidy)來膨脹低流動性池的 CACAO 餘額,然後立即向這個膨脹的池提供流動性並從中提取,以獲取價值。」
由於攻擊者將代幣兌換為比特幣及其他資產,CACAO 的價格隨之崩潰,限制了最終被竊取的總額。團隊估計攻擊者共竊取了約 165 萬美元的加密資產,其中 136 萬美元被轉移到外部區塊鏈,約 291,000 美元仍留在鏈上。
團隊並未說明是否認為攻擊中使用了人工智慧。Maya 表示,儘管 Halborn 和 Fable 5 進行了審計,這些漏洞仍未被發現長達三到四年,並補充說團隊需要以更具對抗性的方式來審查其代碼。
Maya 在一篇後續貼文中寫道:「我們必須更加具有對抗性,並尋找極其簡單的程式碼原語。我們早就知道這項工作很艱鉅,但這項使命是值得的。」
Maya Protocol 公布了疑犯的比特幣地址,該地址收到了 20.83 枚比特幣,價值約 134 萬美元。團隊估計總共被竊取了約 165 萬美元,並表示希望這些資金能以漏洞獎勵的形式歸還。
如果無法歸還,Maya 表示團隊計劃透過對 Aztec Chain 的投資和「其他方式」來追回約 20 枚比特幣,並將其返還到受影響的流動性池中。
此消息發布之際,正值最近幾個月發生了數起重大的 DeFi 攻擊事件。
四月份,攻擊者在一次社交工程攻擊破壞了一名開發者的會話金鑰後,從 KelpDAO 的跨鏈橋中竊取了約 2.92 億美元。
七月份,基於 Arbitrum 的永續合約交易所 Ostium 在攻擊者破壞了預言機簽名金鑰並操縱其價格饋送後,損失了約 1800 萬美元。同月晚些時候,AFX Trade 因針對去中心化交易所運營的 USDC 橋的攻擊,被竊取了約 2400 萬美元。