Lohkoketjuturvallisuusyritys Peckshieldin mukaan Maya Protocolista varastettiin noin 1,7 miljoonaa dollaria, ja suurin osa varastetuista varoista – 20 BTC:tä, joiden arvo on 1,34 miljoonaa dollaria – on koskemattomana yhdessä lompakossa.
Peckshield: Maya Protocol menettää 1,7 miljoonaa dollaria, 20 BTC:tä jäljitetty lompakkoon

Tärkeimmät kohdat
- Peckshield ilmoitti Maya Protocolin hyökkäyksestä 18. elokuuta ja jäljitti 20 BTC:tä yhteen osoitteeseen.
- Varastettujen varojen kokonaismäärä on noin 1,7 miljoonaa dollaria, ja suurin osa niistä on edelleen liikkumatta lohkoketjussa.
- Maya Protocol on myöntänyt tapahtuman, mutta tiimi ei ole vielä esittänyt kokonaisvaltaista korjaussuunnitelmaa.
Peckshieldin havainnot
Peckshieldin mukaan Maya Protocol, hajautettu moniketjuinen likviditeettiverkosto, joutui hyökkäyksen kohteeksi, ja siitä varastettiin noin 1,7 miljoonaa dollaria. Suurin yksittäinen osa saaliista, 20 BTC:tä, jäljitettiin osoitteeseen ”bc1q0hsgwunccczelq05ucpmfz268eyy5jr2y5l646”.
Bitcoin.com News tarkisti lompakon itsenäisesti ja vahvisti, että siinä oli julkaisuhetkellä 20,82730682 BTC:tä, jotka kaikki oli talletettu 10 erillisessä transaktiossa 18. elokuuta kello 17:32 UTC. Tämä viittaa siihen, että varat oli tyhjennetty ja koottu yhteen sen sijaan, että ne olisi kertynyt orgaanisen kaupankäynnin kautta.

Maya Protocol toimii Thorchainin haaraketjuna ja käyttää Cosmos-SDK:ta, Tendermint-konsensusta sekä kynnysarvoisia allekirjoitusmenetelmiä, jotta käyttäjät voivat vaihtaa ketjujen välillä varoja, kuten bitcoineja, etheriä ja USDC:tä, ilman että heidän tarvitsee kääriä tokeneita tai turvautua keskitettyyn säilyttäjään. Tämä ketjujen välinen rakenne, jossa siirretään natiiveja varoja lohkoketjujen välillä, joita ei ole koskaan rakennettu kommunikoimaan keskenään, on juuri sellainen perusrakenne, joka on tehnyt siltoista ja likviditeetin reitittimistä hakkerien suosikkikohteita tämän vuoden aikana.
Tämän artikkelin kirjoittamishetkellä Maya Protocolin perustaja ja strateginen johtaja Aaluxx Myth julkaisi julkisen lausunnon, jossa hän vahvisti hyökkäyksen perussyyn ja lisäsi, että he ovat keskeyttäneet maailmanlaajuisen toiminnan toistaiseksi.

Tuttu kaava ketjujen välisille protokollille
Maya Protocolin haavoittuvuus on jälleen yksi tapaus tässä ketjujen väliselle infrastruktuurille erityisen rankalle vuodelle. Peckshieldin oman tilaston mukaan pelkästään siltojen haavoittuvuuksia hyödyntämällä toukokuussa kahdeksassa merkittävässä tapauksessa vietiin 328,6 miljoonaa dollaria, ja yritys ilmoitti erikseen 5,25 miljoonan dollarin hyökkäyksestä, jossa varoja siirrettiin Hederasta Ethereumiin aiemmin tänä vuonna epäillyssä hyökkäyksessä.
Kaikkien luokkien osalta seurantayritykset ovat arvioineet vuoden 2026 hakkerointitappioiden kokonaissummaksi yli 1,65 miljardia dollaria, mikä jälleen kerran korostaa sitä, että jopa kypsät, auditoidut protokollat ovat alttiita riskeille, kun kyseessä on ketjujen välinen toiminta.
Näiden hyökkäysten toimintamekanismit vaihtelevat: toiset hyödyntävät älykkäiden sopimusten logiikkaa, toiset vaarantavat validoijien avaimet tai sillan välittäjät, mutta lopputulos on aina sama: likviditeetti, jonka pitäisi liikkua saumattomasti ketjujen välillä, virtaa sen sijaan suoraan hyökkääjän lompakkoon.
Mitä seuraavaksi
Tulevaisuuteen katsottaessa muutamat tekijät määrittävät, miten tilanne tästä eteenpäin kehittyy. Ensinnäkin se, paljastetaanko tarkka hyökkäysvektori, ja sen jälkeen se, liikkuvatko merkityssä lompakossa olevat 20 BTC:tä, ja jos liikkuvat, suuntaavatko ne sekoittimeen, sillan välityspalvelimeen vai pörssiin, joka voisi jäädyttää ne.
Lopuksi on mielenkiintoista nähdä, hyväksytäänkö tiimin tarjoama bug bounty -palkkio vastineeksi varojen palauttamisesta. Tämä neuvottelutaktiikka on yleistynyt vuonna 2026, kun useat protokollat ovat saaneet varoja takaisin tarjoamalla white-hat-sopimuksia sen sijaan, että olisivat turvautuneet pelkästään oikeustoimiin. Edessä on vähintäänkin mielenkiintoisia päiviä!
Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.












