شرکت امنیت بلاکچین پکشیلد میگوید پروتکل مایا حدود ۱.۷ میلیون دلار مورد سوءاستفاده قرار گرفته است و بخش عمده وجوه سرقتشده—۲۰ بیتکوین به ارزش ۱.۳۴ میلیون دلار—بدون دستخوردگی در یک کیفپول واحد باقی مانده است.
پکشیلد: پروتکل مایا ۱.۷ میلیون دلار از دست داد، ۲۰ بیتکوین تا یک کیفپول ردیابی شد

نکات کلیدی
- پکشیلد در ۱۸ اوت exploit پروتکل مایا را علامتگذاری کرد و ۲۰ بیتکوین را تا یک آدرس ردیابی کرد.
- مجموع وجوه سرقتشده حدود ۱.۷ میلیون دلار است و بخش عمده آن همچنان روی زنجیره جابهجا نشده است.
- پروتکل مایا این حادثه را تأیید کرده است، اما تیم هنوز یک برنامه جامع برای رفع و جبران ارائه نکرده است.
پکشیلد چه چیزی پیدا کرد
پکشیلد اعلام کرد پروتکل مایا، یک شبکه نقدینگی غیرمتمرکز چندزنجیرهای، تقریباً به ارزش ۱.۷ میلیون دلار مورد سوءاستفاده قرار گرفته است و بزرگترین بخش منفرد از این غنیمت، یعنی ۲۰ بیتکوین، به آدرس «bc1q0hsgwunccczelq05ucpmfz268eyy5jr2y5l646» ردیابی شده است.
Bitcoin.com News بهطور مستقل کیفپول را بررسی کرد و تأیید کرد که در زمان انتشار ۲۰.۸۲۷۳۰۶۸۲ بیتکوین در اختیار داشت؛ تمام آن در ۱۰ تراکنش جداگانه در ۱۸ اوت ساعت ۱۷:۳۲ بهوقت UTC واریز شده بود، که نشان میدهد وجوه تخلیه و تجمیع شدهاند، نه اینکه از طریق فعالیت معاملاتی ارگانیک انباشته شده باشند.

پروتکل مایا بهعنوان یک فورک از Thorchain فعالیت میکند و با استفاده از Cosmos-SDK، اجماع Tendermint و طرحهای امضای آستانهای به کاربران اجازه میدهد داراییها را میان زنجیرهها—مانند بیتکوین، اتر و USDC—بدون رَپکردن توکنها یا تکیه بر یک متولی متمرکز سواپ کنند. همین طراحی میانزنجیرهای، یعنی جابهجایی داراییهای بومی بین بلاکچینهایی که اساساً برای ارتباط با یکدیگر ساخته نشدهاند، دقیقاً همان نوع زیرساخت لولهکشی است که در طول امسال پلها و روترهای نقدینگی را به هدف محبوب هکرها تبدیل کرده است.
در زمان نگارش، آلُکس میث (Aaluxx Myth)، همبنیانگذار و رهبر راهبردی پروتکل مایا، بیانیهای عمومی منتشر کرد و علت ریشهای exploit را تأیید کرد و افزود که آنها تا اطلاع ثانوی عملیات جهانی را متوقف کردهاند.

الگویی آشنا برای پروتکلهای میانزنجیرهای
سوءاستفاده از پروتکل مایا به سالی اضافه میشود که بهویژه برای زیرساختهای میانزنجیرهای طاقتفرسا بوده است. طبق شمارش خود پکشیلد، تنها exploitهای پلها در ماه مه طی هشت حادثه بزرگ ۳۲۸.۶ میلیون دلار تخلیه کردند و این شرکت همچنین جداگانه یک exploit به ارزش ۵.۲۵ میلیون دلار را علامتگذاری کرد که در آن وجوه از هدرا به اتریوم بریج شدند؛ در قالب حملهای مشکوک در اوایل امسال.
در تمام دستهبندیها، شرکتهای پایشگر زیانهای تجمعی هک در سال ۲۰۲۶ را بیش از ۱.۶۵ میلیارد دلار برآورد کردهاند؛ موضوعی که بار دیگر این واقعیت را زیر نورافکن میبرد که حتی پروتکلهای بالغ و ممیزیشده نیز وقتی منطق میانزنجیرهای در میان باشد، همچنان در معرض خطر قرار دارند.
سازوکار این حملات متفاوت است؛ برخی منطق قرارداد هوشمند را هدف میگیرند، برخی دیگر کلیدهای اعتبارسنجها یا ریلیِرهای پل را به خطر میاندازند، اما نتیجه ثابت است: نقدینگیای که قرار است بیوقفه بین زنجیرهها جابهجا شود، در عوض مستقیم به کیفپول مهاجم سرازیر میشود.
در ادامه چه چیزهایی را باید زیر نظر داشت
در ادامه، چند عامل تعیین خواهد کرد که اوضاع از اینجا به بعد چگونه پیش میرود. نخست، اینکه آیا مسیر دقیق حمله (attack vector) روشن میشود یا نه؛ سپس اینکه آیا آن ۲۰ بیتکوین که در کیفپول علامتگذاریشده نشسته جابهجا میشود یا خیر و اگر جابهجا شود، آیا به سمت یک میکسر، یک پل یا یک صرافی میرود که بتواند آن را مسدود کند.
در نهایت، جالب خواهد بود دید آیا پیشنهاد تیم برای باگبانتی در ازای بازگرداندن وجوه پذیرفته میشود یا نه؛ تاکتیکی در مذاکره که در سال ۲۰۲۶ پس از آنکه چندین پروتکل با ارائه توافقهای وایتهت بهجای اتکا صرف به پیگیری حقوقی داراییها را بازیابی کردند، بهطور فزایندهای رایج شده است. دستکم چند روز آینده واقعاً جالب خواهد بود!
این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمههای خودکار ممکن است حاوی نادرستیهایی باشند، بهویژه در اصطلاحات حقوقی و قانونی.












