חברת אבטחת הבלוקצ’יין Peckshield אומרת כי Maya Protocol נוצלה לכאורה בהיקף של כ-1.7 מיליון דולר, כאשר עיקר הכספים שנגנבו, 20 BTC בשווי 1.34 מיליון דולר, יושב ללא שינוי בארנק יחיד.
Peckshield: פרוטוקול Maya מאבד 1.7 מיליון דולר, 20 BTC אותרו לארנק

עיקרי הדברים
- Peckshield סימנה את ניצול Maya Protocol ב-18 באוגוסט, תוך מעקב אחר 20 BTC לכתובת אחת.
- סך הכספים שנגנבו עומד על כ-1.7 מיליון דולר, כאשר רובם עדיין לא זזו על השרשרת.
- Maya Protocol הכירה באירוע אך הצוות טרם הציג תוכנית תיקון מקיפה.
מה Peckshield מצאה
Peckshield אמרה כי Maya Protocol, רשת נזילות מבוזרת רב-שרשרת, נוצלה בהיקף של כ-1.7 מיליון דולר, כאשר החלק הגדול ביותר בשלל, 20 BTC, יוחס לכתובת ‘bc1q0hsgwunccczelq05ucpmfz268eyy5jr2y5l646.’
Bitcoin.com News אימתה באופן עצמאי את הארנק ואישרה כי הוא החזיק 20.82730682 BTC נכון למועד הפרסום, כולם הופקדו ב-10 עסקאות נפרדות ב-18 באוגוסט בשעה 17:32 UTC, מה שמצביע על כך שהכספים נמשכו ואוחדו במקום שנצברו באמצעות פעילות מסחר אורגנית.

Maya Protocol פועלת כמזלג של Thorchain, ומשתמשת ב-Cosmos-SDK, בקונצנזוס Tendermint ובסכמות חתימה בסף (threshold signature) כדי לאפשר למשתמשים להחליף נכסים בין שרשראות, כגון ביטקוין, אתר ו-USDC, ללא עטיפת טוקנים או הסתמכות על נאמן מרכזי. אותו עיצוב חוצה-שרשראות, שמעביר נכסים מקוריים בין בלוקצ’יינים שמעולם לא נבנו כדי לדבר זה עם זה, הוא בדיוק סוג התשתית שהפך גשרים ונתבי נזילות למטרה מועדפת עבור האקרים במהלך השנה הזו.
בזמן כתיבת שורות אלו, מייסד-שותף של Maya Protocol והאחראי האסטרטגי Aaluxx Myth פרסם הצהרה פומבית המאשרת את סיבת השורש של הניצול, והוסיף כי הם עצרו את הפעילות הגלובלית עד להודעה חדשה.

דפוס מוכר לפרוטוקולים חוצי-שרשראות
הניצול של Maya Protocol מצטרף לשנה שהייתה קשה במיוחד לתשתיות חוצות-שרשראות. לפי הספירה של Peckshield עצמה, ניצולים של גשרים בלבד רוקנו 328.6 מיליון דולר על פני שמונה תקריות מרכזיות במאי, והחברה סימנה בנפרד גם ניצול של 5.25 מיליון דולר שבו כספים גושרו מהדרה (Hedera) לאת’ריום במסגרת תקיפה חשודה מוקדם יותר השנה.
בכל הקטגוריות יחד, חברות ניטור העריכו כי ההפסדים המצטברים מפריצות ב-2026 חצו את רף 1.65 מיליארד הדולר, ושוב הפנו זרקור לעובדה שגם פרוטוקולים בוגרים ומבוקרים נותרים חשופים כאשר מעורבת לוגיקה חוצת-שרשראות.
המכניקה של התקיפות הללו משתנה: חלקן מנצלות לוגיקת חוזים חכמים, אחרות פוגעות במפתחות מאמתים (validators) או בממסרי גשר (bridge relayers), אך התוצאה עקבית—נזילות שאמורה לנוע בצורה חלקה בין שרשראות זורמת במקום זאת ישירות לארנק של התוקף.
על מה כדאי לעקוב בהמשך
במבט קדימה, כמה גורמים צפויים לקבוע כיצד הדברים יתפתחו מכאן. ראשית, האם וקטור התקיפה המדויק ייחשף, ולאחר מכן האם 20 ה-BTC שיושבים בארנק שסומן יזוזו, ואם כן—האם הם יופנו למיקסר, לגשר או לבורסה שיכולה להקפיא אותם.
לבסוף, יהיה מעניין לראות האם הצעת הצוות לבאג באונטי תתקבל בתמורה להחזרת הכספים—טקטיקת משא ומתן שהפכה נפוצה יותר ויותר ב-2026 לאחר שכמה פרוטוקולים השיבו נכסים באמצעות עסקאות עם “כובעים לבנים” (white-hat) במקום להסתמך על הליכים משפטיים בלבד. כמה ימים מעניינים לפנינו, בלשון המעטה!
מאמר זה תורגם מאנגלית באמצעות בינה מלאכותית. הגרסה המקורית באנגלית היא המקור הקובע; תרגומים אוטומטיים עשויים להכיל אי-דיוקים, במיוחד במונחים משפטיים ורגולטוריים.












