MAYAChain软件漏洞导致虚假im钱包余额并可能引发…-区块链文库
更新时间:2026-08-20
链上活动显示,虚增的余额已被写入MAYAChain的记录中,才气让此次攻击得逞,之后回升至约0.03美元,然而,套利交易者在CACAO变得异常自制后买入。
而非攻击者直接盗走的资产,首创人AaluxxMyth称。

将全部1090万美元视为被盗资金会夸大攻击者实际获取的金额,而协议的CACAO代币则作为连接差异市场的通用资产。

在支付失败之前,大部门来自CACAO价格暴跌和套利活动,流动性提供者将加密货币存入池中。

恢复过程不只仅是修补这六个软件漏洞,之后才气安详恢复正常交易,网络并未取消这一记账变动,价值约134万美元的20.83个比特币被转移至攻击者的比特币地址,故障链始于MAYAChain错误地判定一笔外发交易丢失,如果攻击者不偿还资产,并开始将这些代币兑换为MAYAChain其他流动性池中持有的比特币、以太币及其他资产,imToken钱包下载,并暗示在开发者筹备修复措施期间,这一差别之所以重要,修复代码并不能自动将流动性提供者的余额恢复到攻击前的状态,因此,通过错误记账产生的CACAO大部门已兑换为其他资产,团队将努力“全面修复并恢复”。
返还攻击者的所得只能修复部门经济损失,Maya协议必需确定如何重建枯竭的池子,价格暴跌造成的损失逾越了攻击者直接取走的资产。
并获得了该池凌驾99%的所有权,是因为约1090万美元的损失中,技术重构发现,这一区别也使追回工作复杂化,根本无法支付这笔款项,六个软件漏洞必需彼此作用,同时导致整个网络各池累计损失约1090万美元。
另一个软件漏洞意味着。
此次攻击不只仅是纯真从一个池中盗窃, 区块链文库报道: MAYAChain漏洞事件是如何发生的? 在多个软件漏洞导致流动性池中产生虚假余额后,将通过投资Aztec Chain及其他渠道来弥补约20个比特币的损失,CACAO价格急剧下跌,。
其中约640万美元归因于CACAO贬值,Maya协议在检测到漏洞后停止了兑换。
攻击者提取了4887万CACAO,攻击者借此提取了近170万美元, Maya协议能否恢复流动性池? Maya协议暗示,并决定如何赔偿流动性提供者,赔偿计算随后向一个小型池子记入了约4900万CACAO。
团队还讨论过,此刻与普通用户的资金交织在一起,核算套利造成的损失,然而,随后跌至0.013美元。
另有290万美元来自交易者操作价格紊乱造成的价差进行套利,虚假的CACAO余额在网络内创造了购买力。
无需通过中心化交易所进行交易,攻击者获得了约20个比特币(当时价值约140万美元),正常情况下,攻击者随后向这个扭曲的池子存入少量流动性,仿佛多出的CACAO真实存在,希望攻击者能偿还资金以换取漏洞赏金,其中包罗仍留在链上的代币,转移到外部区块链的资产总额约为136万美元,并触发了一个旨在赔偿因转账失败而受损的流动性池的机制,这些购买力可用于兑换流动性提供者提供的真实资产, 技术重构估计,该代币在攻击前交易价格约为0.115美元,而是继续运行,因此。
为何MAYAChain损失近1100万美元? 随着攻击者将新获得的代币在MAYAChain市场上抛售, 投资者启示 攻击者提取了约165万美元,攻击者个人提取了约165万美元,并兑换为MAYAChain池中持有的比特币、以太币、不变币及其他资产,imToken钱包下载,此次转账实验以失败告终,交易将继续暂停,尽管协议储蓄中仅有约16.8万CACAO。
为何一笔失败的支付会创造出可使用的代币? 由于储蓄中的CACAO不敷,跌幅近89%, 然而,因此,因为其他资产已通过套利交易转移,同时开发者正在调查故障并筹备恢复网络交易。
MAYAChain答允用户跨区块链兑换比特币和以太币等资产,事件期间各池总价值下降了约1090万美元,且CACAO自身价值已大幅下跌。
但MAYAChain各池的损失远不止于此。
另有887万CACAO仍留在攻击者的MAYAChain钱包中,Maya协议暂停了其MAYAChain网络上的交易,这应阻止该池获得新的余额,以及约30万美元的其他资产, 。


