Maya Protocolで170万ドルのハッキング発生 — CACAOトークンが88%暴落

Kitto

@kitto

クロスチェーン流動性プロトコルのMaya Protocolが、6つのソフトウェアバグの連鎖的な悪用により、約170万ドル相当の資産を奪われました。今回の攻撃の影響で、ネイティブトークンであるCACAOの価格が88%以上暴落し、裁定取引やトークン価値の下落により、プール全体の価値も約1,100万ドル消失する大きな被害が出ています。現在、プロトコルのスワップ機能はすべて一時停止されています。

セキュリティ企業のPeckShieldとDeFiMonの分析によると、攻撃者は単一の入金メッセージを通じて、預け入れハンドラの脆弱性を突きました。この過程でアウトバウンドマッチングシステムが誤作動し、特定のプールに数千万個ものCACAO補助金が支払われるという致命的なエラーが発生しました。攻撃者はその隙を突き、Asgardモジュールから資金を根こそぎ奪い去りました。奪われた資金のうち約20 BTCは、現在も攻撃者のウォレットに留まっていることが確認されています。

今回の事件は、8月に入ってから確認された16件目のクロスチェーンセキュリティ事故となりました。THORChainのフォークプロジェクトとして出発し、独自のクロスチェーン流動性を構築していたMaya Protocolにとって、今回の連鎖的なバグによる流出は非常に痛手です。クロスチェーンインフラはコードの複雑性が高いため、設計上のわずかなミスが流動性プール全体の崩壊につながり得るというリスクを改めて示すこととなりました。開発チームがこの脆弱性を修正し、どのようにネットワークを正常化していくのか、注視が必要です。


関連リンク

まだコメントはありません。