Provozuje

Peckshield: Projekt Maya Protocol přišel o 1,7 milionu dolarů, 20 BTC bylo vysledováno do peněženky

Společnost Peckshield, zabývající se bezpečností blockchainu, uvádí, že v rámci protokolu Maya došlo k útoku, při kterém byly odcizeny prostředky v hodnotě přibližně 1,7 milionu dolarů, přičemž většina ukradených prostředků – 20 BTC v hodnotě 1,34 milionu dolarů – zůstala nedotčena v jedné peněžence.

SDÍLET
Peckshield: Projekt Maya Protocol přišel o 1,7 milionu dolarů, 20 BTC bylo vysledováno do peněženky

Hlavní body

  • Společnost Peckshield upozornila na zneužití protokolu Maya 18. srpna a vysledovala 20 BTC na jednu adresu.
  • Celková hodnota ukradených prostředků činí přibližně 1,7 milionu dolarů, přičemž většina z nich stále leží nedotčená v blockchainu.
  • Maya Protocol incident potvrdila, ale tým zatím nepředložil komplexní plán nápravy.

Co zjistila společnost Peckshield

Společnost Peckshield uvedla, že Maya Protocol, decentralizovaná multi-chainová síť likvidity, byla zneužita k odcizení přibližně 1,7 milionu dolarů, přičemž největší část této částky, 20 BTC, lze vysledovat na adresu „bc1q0hsgwunccczelq05ucpmfz268eyy5jr2y5l646“.

Bitcoin.com News nezávisle ověřil tuto peněženku a potvrdil, že v době zveřejnění tohoto článku obsahovala 20,82730682 BTC, přičemž veškerá částka byla vložena v 10 samostatných transakcích dne 18. srpna v 17:32 UTC, což naznačuje, že prostředky byly vyvedeny a konsolidovány, nikoli nashromážděny prostřednictvím běžné obchodní činnosti.

Pecksheild's expose of the Maya protocol hack.
Zdroj obrázku: X

Maya Protocol funguje jako fork projektu Thorchain a využívá Cosmos-SDK, konsensus Tendermint a schémata prahových podpisů, aby uživatelům umožnil vyměňovat aktiva napříč řetězci, jako jsou bitcoin, ether a USDC, aniž by bylo nutné tokeny „balit“ nebo se spoléhat na centralizovaného správce. Právě tento mezireťazcový design, umožňující přesun nativních aktiv mezi blockchainy, které nikdy nebyly navrženy pro vzájemnou komunikaci, je přesně tím druhem „potrubí“, díky kterému se mosty a směrovače likvidity staly v průběhu tohoto roku oblíbeným cílem hackerů.

V době psaní tohoto článku vydal spoluzakladatel a strategický vedoucí protokolu Maya Aaluxx Myth veřejné prohlášení, ve kterém potvrdil hlavní příčinu zneužití a dodal, že do odvolání pozastavili globální provoz.

Maya Protocol co founder comments on the hack.

Známý scénář u protokolů pro komunikaci mezi řetězci

Zneužití protokolu Maya Protocol se přidává k roku, který byl pro mezireťazcovou infrastrukturu obzvláště krutý. Vlastní statistiky společnosti Peckshield odhalily, že samotné útoky na mosty v květnu vyčerpaly 328,6 milionu dolarů v rámci osmi významných incidentů, a firma samostatně upozornila na útok v hodnotě 5,25 milionu dolarů, při kterém byly prostředky převedeny z Hedery na Ethereum v rámci podezřelého útoku na začátku tohoto roku.

Ve všech kategoriích odhadují monitorovací firmy kumulativní ztráty z hacků v roce 2026 na více než 1,65 miliardy dolarů, což opět poukazuje na skutečnost, že i vyspělé a auditované protokoly zůstávají zranitelné, pokud jde o mezireťazcovou logiku.

Mechanismy těchto útoků se liší – některé zneužívají logiku smart kontraktů, jiné kompromitují klíče validátorů nebo mostní relé – ale výsledek je stejný: likvidita, která by měla plynule proudit mezi řetězci, místo toho proudí přímo do peněženky útočníka.

Co sledovat dál

Při pohledu do budoucna bude o dalším vývoji rozhodovat několik faktorů. Zaprvé, zda vyjde najevo přesný vektor útoku, dále zda se 20 BTC nacházejících se v označené peněžence přesune, a pokud ano, zda směřuje do mixéru, mostu nebo na burzu, která by je mohla zmrazit.

A nakonec bude zajímavé sledovat, zda bude přijata nabídka týmu na odměnu za nalezení chyby výměnou za vrácení prostředků – jedná se o vyjednávací taktiku, která se v roce 2026 stala stále běžnější poté, co několik protokolů získalo zpět aktiva tím, že nabídlo dohody s „white-hat“ hackery, namísto toho, aby se spoléhaly pouze na právní kroky. Přinejmenším nás čeká několik zajímavých dní!

Tento článek byl přeložen z angličtiny pomocí umělé inteligence. Původní anglická verze je autoritativním zdrojem; automatické překlady mohou obsahovat nepřesnosti, zejména v právní a regulační terminologii.

Štítky v tomto článku