最新ニュース
あなたへのおすすめ

Maya Protocol、6つのバグを悪用した攻撃で DeFi セキュリティ上の脆弱性が露呈し、170万ドルの損失

によるアシシュ・クマールアシシュ・クマール 5分で読めます
Maya Protocol、6つのバグを悪用した攻撃で DeFi セキュリティ上の脆弱性が露呈し、170万ドルの損失
  • Maya Protocolは、会計、流動性、および送金取引に関する6つのバグをハッカーが悪用したことにより、約170万ドルの損失を被った。.
  • 攻撃者が数百万トークンやその他の資産を移動させたため、CACAOは89%近く暴落し、0.115ドルから0.013ドルまで下落した。.
  • 今回の攻撃は、THORChainに対する1070万ドルの損害賠償請求事件を彷彿とさせ、複数の小さな脆弱性が組み合わさるといかに危険なものになり得るかを示している。.

Maya Protocolは今週、ハッカーによる攻撃の被害に遭った。この攻撃は、防御ツールが高度なハッキングに対応できていないという、より大きな問題を示唆する脆弱性を悪用した。ブロックチェーンセキュリティ企業のCertiKは、ハッカーがMayaを騙して存在しない補助金を支給させ、その後、流動性を繰り返し追加・削除して共有プールから資産を抜き取ったため、trac推定している。な損失総額は約170万ドルに上ると

この攻撃の余波は、Mayaの流動性プロバイダーとCACAO保有者に即座に及んだ。さらに重要なのは、この脆弱性が単なるコードの不具合によるものではなかったということだ。通常のプロトコルロジックが想定とは異なる動作をしていたため、この種の攻撃は手遅れになるまで検知できなかった。.

攻撃者はどのようにしてマヤの会計システムを悪用したのか

CertiKによるとdent、ハッカーは偽の補助金によってMayaの内部会計を偽装し、最終的に流動性ポジションを変更して推定4887万CACAOと9882LINKを引き出した。Defi Defi8月18日の出来事を「プロトコルロジック」と分類し、170万ドルの損失を計上した。

被害ははるかに深刻だった。開発者のヴィニ・バルボサ氏はこれを「巧妙な6つのバグを利用したエクスプロイト」と呼び、プロトコルから136万ドル以上の実物資産が流出したが、 、全体的な影響は1100万ドル近くに た。同氏によると、トークンは240ブロック未満で0.115ドルから0.013ドルまで下落し、約89%の下落を記録した。

Mayaの創設者の一人であるAaluxx氏は、被害状況を同日中に認識した。同氏は、チームは「完全な修復と復旧に向けて尽力する」と付け加えた。

THORChainが既に経験したパターン

MayaはTHORChainの友好的な派生プロジェクトであり、THORChain自身も 1070万ドルのハッキング被害 。THORChainは事後分析で、新たなノード運営者がネットワークのGG20しきい値署名システムの脆弱性を悪用し、システムの健全性チェックはハッキング終了後に初めて問題に気づいたと述べている。

その後、AaluxxはTHORChainのコミュニティポッドキャストで、今回のハッキングは 3つの古いバグ は単独では危険ではなかったが、組み合わせると問題を引き起こす可能性があったというmaticさらに彼は、Mayaにも同様の潜在的な欠陥があったと述べた。

ハッキングの原因を特定するには、極めて詳細なフォレンジック調査が必要でした。チームは暗号化構成パラメータを調べ、本来存在しないはずの些細な素数を探し出して、感染した金庫を特定する必要がありました。これは基本的に防御側にとって一般的な欠陥を露呈するものです。単純な残高監視では、資金が既に移動した後に損失を検出できる可能性があり、その時点では攻撃の継続を防ぐには手遅れになっている可能性があります。.

防御力強化とは具体的にどのようなものか

Aaluxxは、AI技術によって小規模チームがより多くの視点から同時にコードベースを調査できるようになったと警告した。これは防御側にとっては有益だが、既存の監査プロセスでは検出できないような独自の脆弱性を攻撃側が発見する手段が増えることにもつながる。.

彼が選んだ解決策は、 冗長性を確保する 。MayaとTHORChainは統合アプローチを取らず、独立したdent 。こうすることで、THORChainが数週間停止している間も、Mayaは検証可能な健全なボルトを使用してスワップ処理を継続することができた。

この比較が特に興味深いのは、THORChain自身の事後分析によると、根本原因は単一のmatic 欠陥ではなく、連鎖的に悪用可能になった3つの古いバグだったとされている点である。THORChainはまた、同じ潜在的なバグがMayaにも存在していたが、これまで悪用されていなかったことも明記している。.

メトリック マヤプロトコル / MAYAChain トールチェーン
事件dent 日 2026年8月18日、協定世界時17時30分頃 2026年5月15日
損失 攻撃者が不正に入手したtrac外部チェーンに流出した総額は約170万ドル。そのうち約136万ドルが 1つの金庫から約1070万ドルが流出
影響を受ける資産 20.83 BTC + 4887万カカオ、その他資産 BTC、ETH、 BNB およびベースチェーン資産
根本的な原因 取引口座とアウトバウンドフローロジックに関連する6つの連鎖的な脆弱性。この攻撃は、本来は致命的ではないバグ間の相互作用を悪用した。 GG20しきい値署名方式の脆弱性を含む、 3つの古いバグが連鎖的に発生
検出/対応 エクスプロイト活動により緊急停止がトリガーされました。攻撃者はネットワークが停止する前にエクスプロイトを実行しました。 ZachXBTやPeckShieldを含むオンチェーン調査員が不審なアクティビティを検知し、THORChainの自動matic システムが署名/取引を停止した。
プロトコル関係 MAYAChainは THORChainの友好的なフォーク、そのアーキテクチャやコードの多くを共有している。 オリジナルのクロスチェーン流動性プロトコル
セキュリティの教訓 個別に管理可能な複数のバグが、流動性/会計上の問題や資金流出の脆弱性と組み合わさると、壊滅的な事態に発展する可能性がある。 冗長性、自動検出、署名制御により、金庫の侵害による影響範囲を限定することができる。
Maya対THORChainのセキュリティdent

DeFi プロトコルは、連鎖的な攻撃をどのように防ぐことができるのか?

プロトコルでは、個々の脆弱性だけでなく、dent 、盗難の誤検出、不適切な送信トランザクション処理、流動性会計エラーが組み合わさると、いかに危険なものになり得るかを示しています。tronな防御策としては、不変テスト、多段階攻撃経路の敵対的シミュレーション、会計ロジックの独立したdent 、リアルタイムの異常検出、異常な引き出しやプール残高に対する自動回路遮断器などがmatic られます。今月発表された研究でも同様に、単一のセキュリティメカニズムに頼るのではなく、多層的な検出と防御を提唱しています。セキュリティ制御間の相互作用もテストする必要があります。Mayaのより

時間/日付 イベント 引用方法
2026年8月18日 攻撃が発生しました。 オンチェーンの活動から、攻撃者がMAYAChainの会計/アウトバウンドフローの脆弱性を悪用し、tracにこのハッキングについて公に説明しました 8月18日 dent 日:2026年8月18日
2026年8月18日 MAYAChainは、この脆弱性を封じ込めるため、取引/トランザクションを停止し 、修復作業を開始しました。 同じ事件dent 日
2026年8月18日~19日 脆弱性分析の結果、 研究者らは、誤った盗難警報、不適切な補償、会計処理の不備など、6つのバグが連鎖的に発生したことを解明した 事後dent 。として扱い、二次的dentとはみなさない
2026年8月19日 より広範な報道や技術的な解説記事が登場している。CoinDesk が8月19日に公開したレポートでは、8月18日の攻撃について詳述し、被害状況を再現している。 報告期限:8月19日
2026年8月19日 一部のデータプロバイダーやセキュリティフィードでは、このイベントを 8月19日と日付を反映dent していると思われます。 条件を付けずに主要なdent 日として使用しないでください
事件dent のタイムライン:少なくとも一部の食い違いについては、タイムゾーンの違いによる明確な説明があります。例えば、KuCoinのdent アラートでは、MAYAChainが8月19日(UTC+8)にハッキングされたとされています。これは、正確なトランザクションのタイムスタンプにもよりますが、UTCでは8月18日の夕方/夜に相当します。.

これらのブロックレベルの数値はインシデント再構築で報告されdent を結びつける特に有用な方法を提供する エクスプロイトのメカニズム→資産の抽出tracトークン価格の損害

MAYAChainブロック イベント 定量的影響
17,977,941 23件のメッセージからなるエクスプロイトトランザクションが実行されました 6つのバグを利用したエクスプロイトチェーンが開始されました
17,977,971 攻撃者は、操作されたプールから流動性を追加/引き出しする。 約抽出trac4887カカオ
17,977,998–17,978,008 CACAOは急速にBTCに交換された。 20.83 BTC が外部へ移動
17,978,094 カカオ価格が搾取後の最低水準に達する 悪用前の水準を約88.7%下回る
17,978,500+ 部分的な回復が始まる カカオはおよそ $0.03
CACAO価格+ブロック高攻撃のタイムライン

被害封じ込め

業界のデータは、防御強化の重要性を示している。TRM Labsによると、 2026年上半期に仮想通貨の世界で発生したtracは単一の脆弱性だけでなく、複数の異なる方法で攻撃されるケースが増えていると指摘している。Mayaの脆弱性攻撃は、まさにこの傾向に当てはまる。ハッキン​​グは207件で、半年間で記録された件数としては過去最多となった。また、スマート

結論として、特定のバグをdentて修正することなく DeFi セキュリティを確保することはもはや不可能である。プロトコルには、多層的な監視、さまざまなレビューメカニズムのdentした使用、緊急時の迅速な停止メカニズムの導入、そして問題のあるトランザクションが取り返しのつかないものになる前に修正を実装できる能力が不可欠である。.

Mayaは目の前の問題を解決するだけでなく、Aaluxxは、過去のプロジェクトであるMaya、THORChain、Rujiraから得た教訓を基に、オムニチェーン DeFi であることを明らかにしました。もしこれらの教訓が、単に欠陥を修正するサイクルを繰り返すのではなく、より良いソリューションの構築に役立つのであれば、Mayaのインシデントはdent 万ドルの損失が示唆する以上の価値を持つことになるかもしれません。プロジェクトであるAztec Chainの開発を加速させる意向

 

この記事を読んでいるあなたは、既に一歩先を行っています。 ニュースレターを購読して、その優位性を維持しましょう

よくある質問

カカオとは何ですか?

CACAOは、分散型クロスチェーン流動性ネットワークであるMaya ProtocolのMAYAChainのネイティブトークンです。流動性プールを接続する共通資産として機能し、サポートされているブロックチェーン間でのネイティブ資産の交換を促進します。Maya ProtocolはTHORChainのフレンドリーフォークです。.

マヤプロトコルのハッキングはいつ発生したのですか?

Maya Protocolの脆弱性を悪用した攻撃は、2026年8月18日に発生しました。攻撃者は、23個のメッセージを含む単一のトランザクションに6つのソフトウェアの脆弱性を連鎖的に利用し、最終的に約170万ドル相当の Bitcoin やその他の暗号資産を不正にtracました。その後、Mayaは攻撃を封じ込めるため、ネットワークを停止しました。.

攻撃者はどのようにしてMaya Protocolの会計システムを不正に操作したのか?

攻撃者は、MAYAChainの流動性の低いプールに偽の残高が作成される一連のバグを悪用した。欠陥のある補償メカニズムにより、基となる準備金が約16万8000 CACAOしかないにもかかわらず、約4900万 CACAOが計上された。別のバグにより、送金試行が失敗した後も、この水増しされた残高が記録されたままになった。その後、攻撃者は少額を入金し、歪められたプールの99%以上を獲得し、4887万 CACAOを引き出して、 Bitcoinなどの実物資産と交換した。.

マヤプロトコルの悪用にはどれくらいの費用がかかったのか?

CertiKと DefiLlamaはともに直接的な損失を約170万ドルと見積もっており、開発者のVini Barbosa氏はCACAOトークンの価格暴落による総影響額は約1100万ドルと推定している。.

この脆弱性は、以前のTHORChainハッキング事件と関連がありますか?

MayaはTHORChainの友好的なフォークを運営しており、THORChainは2026年5月に約1070万ドルの損失を出しました。共同創設者のAaluxx氏は、Mayaのコードにも同じ潜在的なバグが存在していたと述べ、両方のdent連鎖的に発生した場合にのみ危険となる古い欠陥に起因すると tracいます。.

この記事を共有する

免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

アシシュ・クマール

アシシュ・クマール

アシシュ・クマールは、8年間の報道経験を持つ仮想通貨および金融ジャーナリストです。仮想通貨市場、規制、 DeFi、取引所エコシステムに関する最新情報を取材しています。Coingape、Todayq、Newsroompostなどで勤務経験があります。IIMCで英語ジャーナリズムのPGDP(大学院ディプロマ)を取得しています。また、アーサー・ヘイズ、ヤット・シウ、オースティン・フェデラなど、業界の著名人へのインタビューも行っています。.

もっと…ニュース