Firma Peckshield, zajmująca się bezpieczeństwem technologii blockchain, podaje, że protokół Maya został wykorzystany do kradzieży środków o wartości około 1,7 mln dolarów, przy czym większość skradzionych środków – 20 BTC o wartości 1,34 mln dolarów – pozostaje nietknięta w jednym portfelu.
Peckshield: Maya Protocol straciło 1,7 mln dolarów, a 20 BTC udało się namierzyć w portfelu

Najważniejsze informacje
- 18 sierpnia firma Peckshield zidentyfikowała lukę w protokole Maya Protocol, śledząc 20 BTC do jednego adresu.
- Łączna wartość skradzionych środków wynosi około 1,7 mln dolarów, a większość z nich nadal pozostaje na łańcuchu bloków.
- Maya Protocol potwierdziła ten incydent, ale zespół nie przedstawił jeszcze kompleksowego planu naprawczego.
Co odkryła firma Peckshield
Firma Peckshield poinformowała, że Maya Protocol, zdecentralizowana sieć płynności obsługująca wiele łańcuchów, padła ofiarą ataku, w wyniku którego skradziono środki o wartości około 1,7 mln dolarów, przy czym największą pojedynczą częścią łupu było 20 BTC, zidentyfikowano jako pochodzące z adresu „bc1q0hsgwunccczelq05ucpmfz268eyy5jr2y5l646”.
Serwis Bitcoin.com News niezależnie zweryfikował ten portfel i potwierdził, że w momencie publikacji zawierał on 20,82730682 BTC, z czego całość została zdeponowana w 10 oddzielnych transakcjach 18 sierpnia o godz. 17:32 czasu UTC, co wskazuje, że środki zostały wycofane i skonsolidowane, a nie zgromadzone w wyniku naturalnej działalności handlowej.

Maya Protocol działa jako fork sieci Thorchain, wykorzystując Cosmos-SDK, konsensus Tendermint oraz schematy podpisów progowych, aby umożliwić użytkownikom wymianę aktywów między łańcuchami, takich jak bitcoin, ether i USDC, bez konieczności „owijania” tokenów ani polegania na scentralizowanym powierniku. Ta międzyłańcuchowa architektura, polegająca na przenoszeniu natywnych aktywów między łańcuchami bloków, które nigdy nie zostały stworzone z myślą o wzajemnej komunikacji, jest właśnie tym rodzajem infrastruktury, która sprawiła, że mosty i routery płynności stały się w ciągu tego roku ulubionym celem hakerów.
W momencie pisania tego artykułu współzałożyciel i dyrektor strategiczny Maya Protocol, Aaluxx Myth, wydał publiczne oświadczenie potwierdzające podstawową przyczynę luki w zabezpieczeniach, dodając, że do odwołania wstrzymano działalność na całym świecie.

Znany schemat w przypadku protokołów międzyłańcuchowych
Luka w zabezpieczeniach Maya Protocol jest kolejnym wydarzeniem w roku, który okazał się szczególnie trudny dla infrastruktury międzyłańcuchowej. Z własnych obliczeń firmy Peckshield wynika, że same ataki na mosty spowodowały straty w wysokości 328,6 mln dolarów w ramach ośmiu poważnych incydentów w maju, a firma oddzielnie zidentyfikowała atak o wartości 5,25 mln dolarów, w ramach którego środki zostały przeniesione z sieci Hedera do Ethereum w wyniku prawdopodobnego ataku na początku tego roku.
W ujęciu ogólnym firmy monitorujące oszacowały łączne straty spowodowane atakami hakerskimi w 2026 r. na ponad 1,65 mld dolarów, co po raz kolejny zwraca uwagę na fakt, że nawet dojrzałe, poddane audytom protokoły pozostają narażone, gdy w grę wchodzi logika międzyłańcuchowa.
Mechanizmy tych ataków są zróżnicowane – niektóre wykorzystują logikę kontraktów inteligentnych, inne naruszają klucze walidatorów lub przekaźniki mostów – jednak wynik jest zawsze ten sam: płynność, która powinna płynnie przepływać między łańcuchami, trafia zamiast tego prosto do portfela atakującego.
Na co warto zwrócić uwagę
Patrząc w przyszłość, kilka czynników będzie miało decydujący wpływ na dalszy przebieg wydarzeń. Po pierwsze, czy uda się ustalić dokładny wektor ataku, a następnie – czy 20 BTC znajdujących się w oznaczonym portfelu zostanie przeniesionych, a jeśli tak, to czy trafią one do miksera, mostu czy giełdy, która mogłaby je zamrozić.
Wreszcie ciekawie będzie zobaczyć, czy oferta zespołu dotycząca nagrody za wykrycie błędu zostanie przyjęta w zamian za zwrot środków – jest to taktyka negocjacyjna, która stała się coraz bardziej powszechna w 2026 r. po tym, jak kilka protokołów odzyskało aktywa, proponując ugody z „białymi kapeluszami” zamiast podejmowania wyłącznie działań prawnych. Przed nami co najmniej kilka interesujących dni!
Ten artykuł został przetłumaczony z języka angielskiego przy użyciu sztucznej inteligencji. Oryginalna wersja angielska jest źródłem autorytatywnym; tłumaczenia automatyczne mogą zawierać nieścisłości, zwłaszcza w terminologii prawnej i regulacyjnej.












