协议遭遇漏洞攻击后暂停交易
BlockBeats 消息,8 月 19 日,基于 Cosmos 架构、类似 THORChain 的去中心化跨链交易协议 MAYAChain 创始人 AaluxxMyth 发文称,协议疑似遭遇漏洞攻击。团队已经实施全球暂停措施,并表示当前损失已得到控制,正在修复漏洞以恢复交易功能。
按照 AaluxxMyth 的说法,攻击者在过去一小时内提取了约 20 枚 BTC,价值约 140 万美元,另有约 30 万美元的其他资产被转走。
攻击者利用多条链上流程实施操作
他披露,攻击者利用 MAYAChain Trade Account 和出站处理流程中的 6 个链式漏洞,构造了一笔包含 23 条消息的 MsgDeposit 交易,触发错误的「盗窃检测」,随后通过未限制的惩罚补贴机制向低流动性池注入大量 CACAO,再通过添加流动性和撤出操作提取资金。
这次攻击导致约 4887 万枚 CACAO 从 Asgard 模块中被抽走。攻击者已将 20.83 枚 BTC 转移至比特币地址 bc1q0hsgwu...y5l646,同时持有约 887 万枚 CACAO。
CACAO 价格一度下跌约 88.7%
攻击发生后,CACAO 价格从约 0.115 美元最低跌至 0.013 美元,跌幅约 88.7%,随后有所回升。
AaluxxMyth 表示,团队将尝试通过追回攻击资金、与套利者合作以及其他方式恢复受损流动性,并称如果能将 20 枚 BTC 重新注入资金池,CACAO 价格有望恢复至 0.115 美元附近。团队目前仍在调查攻击细节,并会持续公布后续进展。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

