Blockchain sigurnosna tvrtka Peckshield kaže da je Maya Protocol iskorišten za otprilike 1,7 milijuna dolara, pri čemu se većina ukradenih sredstava, 20 BTC vrijednih 1,34 milijuna dolara, nalazi netaknuta u jednom novčaniku.
Peckshield: Maya Protocol gubi 1,7 milijuna dolara, 20 BTC-a praćeno do novčanika

Ključne poruke
- Peckshield je 18. kolovoza označio iskorištavanje Maya Protocola, prateći 20 BTC do jedne adrese.
- Ukradena sredstva ukupno iznose otprilike 1,7 milijuna dolara, pri čemu se većina još uvijek nije pomaknula onchain.
- Maya Protocol je priznao incident, no tim još nije iznio cjelovit plan sanacije.
Što je Peckshield otkrio
Peckshield je rekao da je Maya Protocol, decentralizirana višelančana mreža likvidnosti, iskorišten za približno 1,7 milijuna dolara, pri čemu je najveći pojedinačni dio plijena, 20 BTC, praćen do adrese ‘bc1q0hsgwunccczelq05ucpmfz268eyy5jr2y5l646.’
Bitcoin.com News je neovisno provjerio novčanik i potvrdio da je u trenutku objave držao 20.82730682 BTC, pri čemu je cijeli iznos položen u 10 odvojenih transakcija 18. kolovoza u 17:32 UTC, što upućuje na to da su sredstva ispražnjena i konsolidirana, a ne prikupljana kroz organsku trgovačku aktivnost.

Maya Protocol djeluje kao fork Thorchaina, koristeći Cosmos-SDK, Tendermint konsenzus i sheme potpisivanja s pragom (threshold signatures) kako bi korisnicima omogućio zamjenu imovine između lanaca, poput bitcoina, ethera i USDC-a, bez omatanja tokena ili oslanjanja na centraliziranog skrbnika. Taj cross-chain dizajn, koji premješta izvorna sredstva između blockchaina koji izvorno nisu bili izgrađeni da međusobno komuniciraju, upravo je ona vrsta “vodovoda” zbog koje su mostovi i usmjerivači likvidnosti ove godine postali omiljena meta hakera.
U trenutku pisanja, suosnivač Maya Protocola i strateški voditelj Aaluxx Myth objavio je javnu izjavu potvrđujući temeljni uzrok iskorištavanja, dodajući da su zaustavili globalne operacije do daljnjega.

Poznati obrazac za cross-chain protokole
Iskorištavanje Maya Protocola nadovezuje se na godinu koja je bila osobito pogubna za cross-chain infrastrukturu. Prema Peckshieldovom vlastitom zbroju, samo su iskorištavanja mostova u svibnju ispraznila 328,6 milijuna dolara kroz osam velikih incidenata, a tvrtka je zasebno označila i iskorištavanje od 5,25 milijuna dolara u kojem su sredstva premoštena s Hedera na Ethereum u sumnjivom napadu ranije ove godine.
U svim kategorijama, nadzorne tvrtke procjenjuju kumulativne gubitke od hakiranja u 2026. na više od 1,65 milijardi dolara, ponovno stavljajući u fokus činjenicu da čak i zreli, revidirani protokoli ostaju izloženi kada je uključena cross-chain logika.
Mehanika ovih napada varira: neki iskorištavaju logiku pametnih ugovora, drugi kompromitiraju ključeve validatora ili relejere mosta, no ishod je dosljedan, tj. likvidnost koja bi se trebala neprimjetno kretati između lanaca umjesto toga teče ravno u napadačev novčanik.
Što pratiti dalje
Gledajući unaprijed, nekoliko će čimbenika odrediti kako će se stvari odvijati odavde. Prvo, hoće li se razotkriti točan vektor napada, zatim hoće li se 20 BTC koji stoji u označenom novčaniku pomaknuti i, ako da, hoće li otići u mikser, na most ili na burzu koja bi ga mogla zamrznuti.
Naposljetku, bit će zanimljivo vidjeti hoće li se prihvatiti timova ponuda bug bountyja u zamjenu za povrat sredstava, taktika pregovaranja koja je u 2026. postala sve češća nakon što je nekoliko protokola povratilo imovinu nudeći dogovore s white-hat hakerima umjesto da se oslanjaju isključivo na pravne postupke. Pred nama je zanimljivih nekoliko dana, u najmanju ruku!
Ovaj je članak preveden s engleskog jezika pomoću umjetne inteligencije. Izvorna engleska verzija mjerodavan je izvor; automatski prijevodi mogu sadržavati netočnosti, osobito u pravnoj i regulatornoj terminologiji.












