Firma keselamatan blockchain Peckshield berkata Maya Protocol telah dieksploitasi kira-kira $1.7 juta, dengan sebahagian besar dana yang dicuri, 20 BTC bernilai $1.34 juta, masih tidak disentuh dalam satu dompet.
Peckshield: Protokol Maya Kehilangan $1.7J, 20 BTC Dikesan ke Dompet

Intipati Utama
- Peckshield menandai eksploit Maya Protocol pada 18 Ogos, menjejak 20 BTC ke satu alamat.
- Jumlah dana yang dicuri kira-kira $1.7 juta, dengan kebanyakannya masih belum bergerak di rantaian.
- Maya Protocol telah mengakui insiden itu tetapi pasukan masih belum menggariskan pelan pemulihan menyeluruh.
Apa yang Ditemui Peckshield
Peckshield berkata Maya Protocol, rangkaian kecairan berbilang rantaian terdesentralisasi, telah dieksploitasi kira-kira $1.7 juta, dengan bahagian tunggal terbesar daripada rampasan itu, 20 BTC, dikesan ke alamat ‘bc1q0hsgwunccczelq05ucpmfz268eyy5jr2y5l646.’
Bitcoin.com News secara bebas mengesahkan dompet tersebut dan mengesahkan ia memegang 20.82730682 BTC pada masa penerbitan, semuanya dimasukkan dalam 10 transaksi berasingan pada 18 Ogos pada 17:32 UTC, menunjukkan bahawa dana itu telah disedut keluar dan disatukan dan bukannya terkumpul melalui aktiviti dagangan organik.

Maya Protocol beroperasi sebagai cabang (fork) Thorchain, menggunakan Cosmos-SDK, konsensus Tendermint, dan skim tandatangan ambang (threshold signature) untuk membolehkan pengguna menukar aset merentas rantaian, seperti bitcoin, ether, dan USDC, tanpa membungkus token atau bergantung pada penjaga berpusat. Reka bentuk rentas rantaian itu, yang memindahkan aset asli antara rantaian blok yang tidak pernah dibina untuk berkomunikasi antara satu sama lain, tepat merupakan jenis “perpaipan” yang telah menjadikan jambatan dan penghala kecairan sasaran kegemaran penggodam sepanjang tahun ini.
Pada masa penulisan, pengasas bersama dan peneraju strategik Maya Protocol, Aaluxx Myth, mengeluarkan kenyataan awam yang mengesahkan punca utama eksploit tersebut, sambil menambah bahawa mereka telah menghentikan operasi global sehingga diberitahu kelak.

Corak yang Biasa bagi Protokol Rentas Rantaian
Eksploit Maya Protocol menambah lagi senarai tahun yang amat menghukum bagi infrastruktur rentas rantaian. Kiraan Peckshield sendiri mendapati eksploit jambatan sahaja mengeringkan $328.6 juta merentasi lapan insiden besar pada bulan Mei, dan firma itu secara berasingan menandai eksploit $5.25 juta yang menyaksikan dana dijambatkan dari Hedera ke Ethereum dalam serangan yang disyaki awal tahun ini.
Merentasi semua kategori, firma pemantauan telah meletakkan kerugian terkumpul akibat penggodaman 2026 melebihi $1.65 bilion, sekali lagi menyorot hakikat bahawa walaupun protokol matang dan diaudit masih terdedah apabila logik rentas rantaian terlibat.
Mekanisme serangan ini berbeza-beza; ada yang mengeksploit logik kontrak pintar, yang lain mengkompromi kunci pengesah atau penyampai jambatan, tetapi hasilnya konsisten, iaitu kecairan yang sepatutnya bergerak lancar antara rantaian sebaliknya mengalir terus ke dompet penyerang.
Apa yang Perlu Diperhatikan Seterusnya
Melangkah ke hadapan, beberapa faktor dijangka menentukan bagaimana perkara ini berkembang dari sini. Pertama, sama ada vektor serangan yang tepat didedahkan, diikuti sama ada 20 BTC yang berada dalam dompet yang ditandai itu bergerak, dan jika ya, sama ada ia menuju ke pengadun (mixer), jambatan, atau bursa yang boleh membekukannya.
Akhir sekali, menarik untuk melihat sama ada tawaran ganjaran pepijat (bug bounty) daripada pasukan diterima sebagai pertukaran untuk memulangkan dana, satu taktik rundingan yang semakin biasa pada 2026 selepas beberapa protokol mendapatkan semula aset dengan menawarkan perjanjian white-hat daripada hanya mengejar tindakan undang-undang semata-mata. Beberapa hari yang menarik menanti, sekurang-kurangnya!
Artikel ini telah diterjemahkan daripada bahasa Inggeris menggunakan AI. Versi asal dalam bahasa Inggeris ialah sumber yang berwibawa; terjemahan automatik mungkin mengandungi ketidaktepatan, terutamanya dalam terminologi undang-undang dan kawal selia.












