Volgens blockchain-beveiligingsbedrijf Peckshield is er bij Maya Protocol voor ongeveer 1,7 miljoen dollar misbruik gemaakt; het grootste deel van het gestolen geld, namelijk 20 BTC ter waarde van 1,34 miljoen dollar, ligt onaangeroerd in één enkele wallet.
Peckshield: Maya Protocol lijdt verlies van 1,7 miljoen dollar; 20 BTC getraceerd naar een wallet

Belangrijkste punten
- Peckshield signaleerde de aanval op het Maya Protocol op 18 augustus en traceerde 20 BTC naar één adres.
- Het gestolen bedrag bedraagt in totaal ongeveer 1,7 miljoen dollar, waarvan het grootste deel nog steeds ongemoeid op de blockchain staat.
- Maya Protocol heeft het incident erkend, maar het team heeft nog geen alomvattend herstelplan opgesteld.
Wat Peckshield ontdekte
Peckshield meldde dat Maya Protocol, een gedecentraliseerd multi-chain liquiditeitsnetwerk, werd misbruikt voor een bedrag van ongeveer 1,7 miljoen dollar, waarbij het grootste deel van de buit, 20 BTC, te herleiden is tot het adres 'bc1q0hsgwunccczelq05ucpmfz268eyy5jr2y5l646'.
Bitcoin.com News heeft de wallet onafhankelijk geverifieerd en bevestigd dat deze op het moment van publicatie 20,82730682 BTC bevatte, allemaal gestort in 10 afzonderlijke transacties op 18 augustus om 17:32 UTC, wat erop wijst dat het geld is weggehaald en samengevoegd in plaats van verkregen via organische handelsactiviteit.

Maya Protocol functioneert als een fork van Thorchain en maakt gebruik van Cosmos-SDK, Tendermint-consensus en drempelhandtekeningschema’s om gebruikers in staat te stellen activa, zoals bitcoin, ether en USDC, tussen blockchains uit te wisselen zonder tokens te hoeven ‘wrappen’ of afhankelijk te zijn van een gecentraliseerde bewaarder. Dat cross-chain-ontwerp, waarbij native activa worden verplaatst tussen blockchains die nooit zijn gebouwd om met elkaar te communiceren, is precies het soort infrastructuur dat bruggen en liquiditeitsrouters in de loop van dit jaar tot een favoriet doelwit voor hackers heeft gemaakt.
Op het moment van schrijven heeft Aaluxx Myth, medeoprichter en strategisch hoofd van Maya Protocol, een openbare verklaring afgegeven waarin hij de hoofdoorzaak van de exploit bevestigt, en toevoegde dat ze de wereldwijde activiteiten tot nader order hebben stilgelegd.

Een bekend patroon voor cross-chain-protocollen
De exploit bij Maya Protocol draagt bij aan een jaar dat bijzonder zwaar is geweest voor cross-chain-infrastructuur. Uit de eigen telling van Peckshield bleek dat alleen al exploits van bruggen in mei 328,6 miljoen dollar hebben weggehaald bij acht grote incidenten, en het bedrijf signaleerde afzonderlijk een exploit van 5,25 miljoen dollar waarbij eerder dit jaar in een vermoedelijke aanval middelen van Hedera naar Ethereum werden overgeheveld.
Over alle categorieën heen schatten monitoringbedrijven de cumulatieve hackverliezen in 2026 op meer dan 1,65 miljard dollar, wat eens te meer aantoont dat zelfs volwassen, geauditeerde protocollen kwetsbaar blijven wanneer er cross-chain-logica in het spel is.
De werkwijze van deze aanvallen varieert: sommige maken misbruik van de logica van slimme contracten, andere compromitteren validatorsleutels of bridge-relayers, maar het resultaat is altijd hetzelfde, namelijk dat liquiditeit die naadloos tussen ketens zou moeten stromen, in plaats daarvan rechtstreeks in de portemonnee van een aanvaller terechtkomt.
Wat we nu in de gaten moeten houden
Vooruitkijkend zijn er een aantal factoren die bepalend zullen zijn voor hoe de situatie zich vanaf hier verder ontwikkelt. Ten eerste: of de exacte aanvalsvector aan het licht komt, gevolgd door de vraag of de 20 BTC die in de gemarkeerde portemonnee zitten, worden verplaatst, en zo ja, of deze naar een mixer, een bridge of een beurs gaan waar het geld zou kunnen worden bevroren.
Ten slotte zal het interessant zijn om te zien of het aanbod van het team voor een bug bounty wordt geaccepteerd in ruil voor het teruggeven van de fondsen, een onderhandelingstactiek die in 2026 steeds gebruikelijker is geworden nadat verschillende protocollen activa hebben teruggekregen door ‘white-hat’-deals aan te bieden in plaats van uitsluitend juridische stappen te ondernemen. Er staan ons op zijn zachtst gezegd een paar interessante dagen te wachten!
Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.












