初步分析称,6 个连锁错误导致 23 条消息的交易消耗了 4887 万个 CACAO,导致代币下跌近 89%。
在攻击者利用一系列软件缺陷获取价值约 170 万美元的加密货币后,跨链去中心化交易所 (DEX) Maya 协议停止了其网络。
周三,Maya Protocol 的匿名联合创始人 Aalux 表示,攻击者窃取了约 20 个比特币,价值 140 万美元,以及另外 30 万美元的资产。他表示,该协议实施了全球暂停,遏制了进一步的损害,并开始致力于修复以恢复互换。
Aalux 分享的初步技术分析将该事件归因于涉及交易账户、出站交易处理和流动性池计算的六个连锁错误。据称,攻击者使用包含 23 条消息的单笔交易触发虚假盗窃检测,人为地夸大低流动性池,并从 Maya 的 Asgard 模块中提取 4887 万个 CACAO 代币。
该报告计算出,约 136 万美元被转移到外部区块链,而攻击者在 MAYAChain 上的 CACAO 和交易账户头寸中保留了约 291,000 美元。
独立区块链安全研究员 Vini Barbosa 总结了调查结果并指出,事件期间 CACAO 下跌了 88.7%,从约 0.115 美元跌至 0.013 美元。
该分析估计池价值将下降 1090 万美元,但表示该数字包括套利活动和 CACAO 的贬值,而不是仅由攻击者窃取的资产。