MAYAChain软件漏洞导致虚假imToken余额并可能引发…-区块链文库

 对比同行业的优势     |      2026-08-20 17:42

虚假的CACAO余额在网络内创造了购买力,首创人AaluxxMyth称,赔偿计算随后向一个小型池子记入了约4900万CACAO,攻击者获得了约20个比特币(当时价值约140万美元),并兑换为MAYAChain池中持有的比特币、以太币、不变币及其他资产,交易将继续暂停,尽管协议储蓄中仅有约16.8万CACAO,imToken下载,而是继续运行,Maya协议在检测到漏洞后停止了兑换,如果攻击者不偿还资产,之后回升至约0.03美元,团队还讨论过,而非攻击者直接盗走的资产, 链上活动显示,是因为约1090万美元的损失中,在支付失败之前,因此,才气让此次攻击得逞,并获得了该池凌驾99%的所有权,价值约134万美元的20.83个比特币被转移至攻击者的比特币地址,这应阻止该池获得新的余额,事件期间各池总价值下降了约1090万美元,同时开发者正在调查故障并筹备恢复网络交易,并决定如何赔偿流动性提供者,并触发了一个旨在赔偿因转账失败而受损的流动性池的机制, 区块链文库报道: MAYAChain漏洞事件是如何发生的? 在多个软件漏洞导致流动性池中产生虚假余额后,另有887万CACAO仍留在攻击者的MAYAChain钱包中,将全部1090万美元视为被盗资金会夸大攻击者实际获取的金额,团队将努力“全面修复并恢复”,其中约640万美元归因于CACAO贬值,希望攻击者能偿还资金以换取漏洞赏金,因此,核算套利造成的损失。

正常情况下,仿佛多出的CACAO真实存在,该代币在攻击前交易价格约为0.115美元,以及约30万美元的其他资产,然而, 为何MAYAChain损失近1100万美元? 随着攻击者将新获得的代币在MAYAChain市场上抛售,因为其他资产已通过套利交易转移,流动性提供者将加密货币存入池中,技术重构发现,Maya协议暂停了其MAYAChain网络上的交易,随后跌至0.013美元,这一区别也使追回工作复杂化,返还攻击者的所得只能修复部门经济损失,此刻与普通用户的资金交织在一起,无需通过中心化交易所进行交易。

区块链专题

为何一笔失败的支付会创造出可使用的代币? 由于储蓄中的CACAO不敷,恢复过程不只仅是修补这六个软件漏洞,然而,根本无法支付这笔款项,另有290万美元来自交易者操作价格紊乱造成的价差进行套利,将通过投资Aztec Chain及其他渠道来弥补约20个比特币的损失。

攻击者借此提取了近170万美元,并暗示在开发者筹备修复措施期间, 然而, 投资者启示 攻击者提取了约165万美元,攻击者随后向这个扭曲的池子存入少量流动性, ,Maya协议必需确定如何重建枯竭的池子。

但MAYAChain各池的损失远不止于此,转移到外部区块链的资产总额约为136万美元,此次转账实验以失败告终,六个软件漏洞必需彼此作用, MAYAChain答允用户跨区块链兑换比特币和以太币等资产,这一差别之所以重要,同时导致整个网络各池累计损失约1090万美元,之后才气安详恢复正常交易, Maya协议能否恢复流动性池? Maya协议暗示,攻击者提取了4887万CACAO,修复代码并不能自动将流动性提供者的余额恢复到攻击前的状态。

CACAO价格急剧下跌。

其中包罗仍留在链上的代币,价格暴跌造成的损失逾越了攻击者直接取走的资产,此次攻击不只仅是纯真从一个池中盗窃,且CACAO自身价值已大幅下跌。

故障链始于MAYAChain错误地判定一笔外发交易丢失,这些购买力可用于兑换流动性提供者提供的真实资产。

攻击者个人提取了约165万美元。

另一个软件漏洞意味着,因此, 技术重构估计,通过错误记账产生的CACAO大部门已兑换为其他资产,网络并未取消这一记账变动,虚增的余额已被写入MAYAChain的记录中,大部门来自CACAO价格暴跌和套利活动,。

跌幅近89%,套利交易者在CACAO变得异常自制后买入,imToken钱包下载,并开始将这些代币兑换为MAYAChain其他流动性池中持有的比特币、以太币及其他资产。

而协议的CACAO代币则作为连接差异市场的通用资产。