最新消息
为您精选

Maya Protocol 因六个漏洞暴露 DeFi 安全隐患,损失 170 万美元

经过阿什什·库马尔阿什什·库马尔 阅读时间:5分钟
Maya Protocol 因六个漏洞暴露 DeFi 安全隐患,损失 170 万美元
  • Maya Protocol 在一名黑客利用涉及会计、流动性和对外交易的六个漏洞后损失了约 170 万美元。.
  • CACAO 价格暴跌近 89%,从 0.115 美元跌至 0.013 美元,原因是攻击者转移了数百万个代币和其他资产。.
  • 这次攻击与 THORChain 1070 万美元的漏洞利用事件如出一辙,表明多个小漏洞结合起来会变得多么危险。.

本周,Maya Protocol 遭遇黑客攻击,攻击者利用了一个漏洞,这暴露出一个更大的问题:防御工具难以应对日益复杂的黑客攻击。区块链安全公司 CertiK 估计,此次攻击造成的直接损失约为 170 万美元 。黑客诱骗 Maya 发放了一笔并不存在的补贴,然后反复增减流动性,trac资产。

此次攻击的后果立即波及到Maya的流动性提供者和CACAO持有者。更重要的是,这些漏洞并非仅仅是代码中的一行错误造成的。它利用了常规协议逻辑的异常行为,使得此类攻击难以察觉,直到为时已晚才被发现。.

攻击者如何操纵 Maya 的会计系统

据 CertiK 称,dent了此次事件,他们通过虚假补贴篡改了 Maya 的内部账目,最终改变了流动性头寸,盗取了约 4887 万枚 CACAO 和 9882 万枚 LINK。Defi Defi攻击和漏洞数据库将 8 月 18 日的事件归类为“协议逻辑攻击”,并估计损失为 170 万美元。

更大的损失则更为严重。开发者 Vini Barbosa 称之为“精心设计的六漏洞攻击”,该攻击导致协议中超过 136 万美元的硬资产被盗,但 的总损失接近 1100 万美元 。据他所说,该代币在不到 240 个区块内从 0.115 美元跌至 0.013 美元,跌幅接近 89%。

Maya的创始人之一Aaluxx当天就意识到了损失。他补充说,团队将“努力修复并全面恢复”。

THORChain 已经经历过这种模式

Maya 是 THORChain 的一个友好分支,THORChain 本身在 5 月份也遭遇了 1070 万美元的黑客攻击 。在事后分析中,THORChain 表示,一名新的节点运营商利用了网络 GG20 阈值签名系统中的漏洞,而该系统的偿付能力检查直到攻击结束后才发现问题。

Aaluxx随后在THORChain的社区播客中澄清说,这次黑客攻击是基于 三个旧的漏洞 ,这些漏洞单独来看并不危险,但组合起来可能会造成问题matic他还提到,Maya也存在同样的潜在缺陷。

为了确定此次黑客攻击的原因,需要进行极其深入的取证调查。团队必须检查加密配置参数,并查找不应存在的微不足道的质数,才能精确定位受感染的金库。这实际上暴露了防御者的一个普遍缺陷:简单的余额监控器可能只能在资金已经转移之后才能检测到损失,而此时可能已经为时过晚,无法阻止攻击继续进行。.

国防升级的实际效果如何?

Aaluxx 警告说,人工智能技术使小型团队能够同时从更多角度审查代码库。这对防御者来说固然有用,但也为攻击者提供了更多发现现有审计流程可能无法检测到的独特漏洞的方法。.

他选择的解决方案是 冗余备份, 而不是依赖单一系统。Maya 和 THORChain 没有采用集成方案,而是选择保持独立dent 这样,即使 THORChain 停运数周,Maya 也能继续使用可验证的健康金库进行交易。

这项对比尤其引人注目,因为THORChain事后分析指出,其根本原因并非单一的matic 缺陷,而是三个由来已久的漏洞串联起来后才得以利用。THORChain还明确指出,Maya中也存在同样的潜在漏洞,但此前并未被利用。.

指标 Maya协议/MAYAChain 雷神链
dent 日期 2026年8月18日,大约17:30 UTC 2026年5月15日
损失 攻击trac归属于外部链者总约170 万美元;其中约136 万美元 一个金库中约有1070万美元被盗。
受影响的资产 20.83 BTC + 4887 万可可币,以及其他资产 BTC、ETH、 BNB 和基础链资产
根本原因 涉及交易账户和出站流量逻辑的六个连锁漏洞;该攻击利用了原本不会造成灾难性后果的漏洞之间的交互作用。 三个旧漏洞串联在一起,其中包括一个涉及 GG20 阈值签名方案的
检测/响应 漏洞利用活动触发了紧急停止;攻击者在网络停止运行前执行了漏洞利用。 包括ZachXBT 和 PeckShield在内的链上调查人员标记了可疑活动;THORChain 的自动控制matic 随后暂停了签名/交易。
协议关系 MAYAChain 是 THORChain 的一个友好分支,共享其大部分架构/代码。 原始跨链流动性协议
安全教训 多个单独可控的漏洞,如果与流动性/会计和出库资金流方面的薄弱环节结合起来,可能会酿成灾难性后果。 冗余备份、自动检测和签名控制可以限制金库泄露事件的影响范围。
Maya 与 THORChain 安全dent

DeFi 协议如何防止连锁攻击?

协议需要测试 安全控制措施之间的交互作用,而不仅仅是单个漏洞。Maya 事件dent ,误报盗窃、错误的出站交易处理以及流动性会计错误等因素叠加在一起可能会造成严重后果。更tron的防御措施包括不变性测试、多步骤攻击路径的对抗性模拟、dent 审查、实时异常检测以及针对异常提款或资金池余额的自动matic 机制。本月发表的研究也同样强调了多层检测和防御的重要性,而非依赖单一的安全机制。

时间/日期 事件 如何引用它
2026年8月18日 攻击发生。 链上活动显示,攻击者利用了 MAYAChain 的记账/出站流量漏洞,窃取trac公开描述了此次攻击 8 月 18 日 事件dent 日期:2026年8月18日
2026年8月18日 MAYAChain暂停交易 以遏制漏洞,并开始修复工作。 同一dent 日期
2026年8月18日至19日 漏洞利用分析结果浮出水面。 研究人员重构了六个漏洞链,包括虚假盗窃警报、错误赔偿和会计错误。 应将其视为 事后dent 。,而非第二次dent
2026年8月19日 更广泛的报道和技术文章相继出现。CoinDesk 于 8 月 19 日发布的报告描述了 8 月 18 日的攻击事件,并重现了损失情况。 报告日期:8月19日
2026年8月19日 一些数据提供商/安全信息源将该事件标记为 8 月 19 日日期dent 记录的创建/更新 未经限定,请勿将其用作主要事件dent 日期。
dent 时间线:至少部分时间差异可以用时区差异来解释。例如,KuCoin 的事件dent 显示,MAYAChain 于 8 月 19 日(UTC+8)遭到黑客攻击。根据确切的交易时间戳,这对应于 UTC 时间 8 月 18 日晚上。.

这些区块级别的数字在事件重建中有所报告dent 并提供了一种特别有用的方法来连接 漏洞利用机制→资产提取trac代币价格损害。

MAYAChain 区块 事件 量化影响
17,977,941 执行了 23 条消息的漏洞利用交易 启动了六个漏洞利用链
17,977,971 攻击者向被操纵的资金池添加/提取流动性。 提取的trac可可4887
17,977,998–17,978,008 可可币迅速兑换成比特币 20.83 BTC 已转移至外部
17,978,094 CACAO 达到开发后低点 比攻击前水平低约88.7%
17,978,500+ 部分恢复开始 可可含量回落至约 $0.03
可可价格 + 区块高度攻击时间线

损害控制

行业数据表明加强防御至关重要。据TRM Labs统计,2026年上半年加密货币领域共发生 207起黑客攻击事件 ,创下半年单月最高纪录。报告指出,智能合约正日益trac多种方式的攻击,而不仅仅局限于单一漏洞。Maya漏洞恰好印证了这一趋势。

由此得出的结论是,如果不dent并修复特定漏洞,就无法保障 DeFi 安全。协议必须包含多层监控、dent使用各种审查机制、在紧急情况下建立快速中止机制,以及在可疑交易变得不可逆转之前实施修复的能力。.

Maya 的目标不仅仅是解决当前的问题。Aaluxx 表示,公司计划加速开发 Aztec Chain,这是一个 DeFi 基于 Maya、THORChain 和 Rujira 等先前项目经验的dent 可能远超 170 万美元的损失。

 

不要只是阅读加密货币新闻,要理解它。订阅我们的新闻简报, 完全免费

常见问题解答

什么是可可?

CACAO 是 Maya Protocol 旗下 MAYAChain 的原生代币,MAYAChain 是一个去中心化的跨链流动性网络。它作为连接流动性池的通用资产,有助于在支持的区块链之间进行原生资产互换。Maya Protocol 是 THORChain 的一个友好分支。.

玛雅协议黑客事件是什么时候发生的?

Maya协议漏洞利用事件发生在2026年8月18日。攻击者利用六个软件漏洞,通过一笔包含23条消息的交易,最终trac了价值约170万美元的 Bitcoin 和其他加密资产。随后,Maya暂停了网络运行以遏制攻击。.

攻击者是如何操纵 Maya Protocol 的计费系统的?

攻击者利用一系列漏洞,导致 MAYAChain 在一个低流动性资金池中创建了虚假余额。一个有缺陷的补偿机制将大约 4900 万枚 CACAO 记入账户,而底层储备金实际上只有大约 16.8 万枚 CACAO。另一个漏洞使得即使转账尝试失败,这个虚高的余额仍然保留在记录中。攻击者随后存入少量 CACAO,获得了该扭曲资金池中超过 99% 的份额,并提取了 4887 万枚 CACAO,将其兑换成包括 Bitcoin在内的真实资产。.

玛雅协议漏洞的代价是多少?

CertiK 和 DefiLlama 都认为直接损失约为 170 万美元,而开发者 Vini Barbosa 则估计 CACAO 代币价格暴跌后,总影响约为 1100 万美元。.

这个漏洞是否与之前的 THORChain 黑客事件有关?

Maya 运行的是 THORChain 的一个友好分支,THORChain 在 2026 年 5 月损失了约 1070 万美元。联合创始人 Aaluxx 表示,Maya 的代码中存在同样的潜在漏洞,并将这两起dent trac较早的缺陷,这些缺陷只有在相互关联时才会变得危险。.

分享这篇文章

免责声明:本页面提供的信息并非交易建议。Cryptopolitan.com对任何基于本页面信息进行的投资概不负责。我们tron您在做出任何投资决定前进行独立dent /或咨询合格的专业人士。Cryptopolitan研究

阿什什·库马尔

阿什什·库马尔

阿什什·库马尔是一位拥​​有八年新闻从业经验的加密货币和金融记者。他主要报道加密货币市场、监管、 DeFi以及交易所生态系统的最新动态。他曾就职于Coingape、Todayq和Newsroompost等媒体。阿什什拥有印度管理学院加尔各答分校(IIMC)英语新闻专业的研究生文凭(PGDP)。他还采访过包括亚瑟·海耶斯、萧逸、奥斯汀·费德拉等在内的多位业内人士。.

更多…新闻