При поддержке

Peckshield: Maya Protocol потеряла 1,7 млн долларов, 20 BTC отслежены до кошелька

Компания Peckshield, специализирующаяся на безопасности блокчейнов, сообщает, что в результате взлома протокола Maya Protocol было похищено примерно 1,7 млн долларов, при этом большая часть похищенных средств — 20 BTC на сумму 1,34 млн долларов — осталась нетронутой в одном кошельке.

АВТОР
ПОДЕЛИТЬСЯ
Peckshield: Maya Protocol потеряла 1,7 млн долларов, 20 BTC отслежены до кошелька

Основные выводы

  • 18 августа компания Peckshield обнаружила уязвимость в Maya Protocol и отследила 20 BTC до одного адреса.
  • Общая сумма похищенных средств составляет примерно 1,7 млн долларов, причем большая часть этой суммы до сих пор остается нетронутой в цепочке блоков.
  • Maya Protocol подтвердила факт инцидента, однако команда пока не представила комплексный план устранения последствий.

Что обнаружила Peckshield

Peckshield сообщила, что Maya Protocol, децентрализованная мультичейн-сеть ликвидности, подверглась атаке, в результате которой было похищено примерно 1,7 млн долларов; крупнейшая часть похищенных средств — 20 BTC, отслежена до адреса «bc1q0hsgwunccczelq05ucpmfz268eyy5jr2y5l646».

Bitcoin.com News независимо проверила этот кошелек и подтвердила, что на момент публикации в нём находилось 20,82730682 BTC, причём все средства были зачислены 10 отдельными транзакциями 18 августа в 17:32 по UTC, что указывает на то, что средства были выведены и объединены, а не накоплены в результате естественной торговой деятельности.

Pecksheild's expose of the Maya protocol hack.
Источник изображения: X

Maya Protocol работает как форк Thorchain, используя Cosmos-SDK, консенсус Tendermint и схемы пороговой подписи, чтобы позволить пользователям обменивать межсетевые активы, такие как биткойн, эфир и USDC, без необходимости «обертывания» токенов или использования централизованного хранителя. Именно такая межсетевая архитектура, предполагающая перемещение нативных активов между блокчейнами, которые изначально не были созданы для взаимодействия друг с другом, и стала той самой «инфраструктурой», которая в течение этого года сделала мосты и маршрутизаторы ликвидности излюбленной мишенью для хакеров.

На момент написания статьи соучредитель и стратегический руководитель Maya Protocol Аалрукс Миф (Aaluxx Myth) выступил с публичным заявлением, в котором подтвердил первопричину уязвимости, добавив, что они приостановили работу по всему миру до дальнейшего уведомления.

Maya Protocol co founder comments on the hack.

Знакомая картина для кросс-чейн-протоколов

Уязвимость Maya Protocol стала ещё одним эпизодом в году, который оказался особенно тяжелым для межцепочечной инфраструктуры. По данным Peckshield, только в результате восьми крупных инцидентов, связанных с эксплойтами мостов в мае, было похищено 328,6 млн долларов, а ранее в этом году компания отдельно отметила инцидент с потерей 5,25 млн долларов, когда средства были переведены из Hedera в Ethereum в ходе предполагаемой атаки.

По всем категориям мониторинговые компании оценили совокупные убытки от хакерских атак в 2026 году в сумму свыше 1,65 млрд долларов, что в очередной раз подчеркивает тот факт, что даже зрелые, прошедшие аудит протоколы остаются уязвимыми, когда речь идет о межсетевой логике.

Механизмы этих атак различаются: одни используют уязвимости в логике смарт-контрактов, другие — компрометируют ключи валидаторов или ретрансляторы мостов, но результат один и тот же: ликвидность, которая должна беспрепятственно перемещаться между цепочками, вместо этого поступает прямо в кошелек злоумышленника.

На что следует обратить внимание в дальнейшем

В перспективе несколько факторов определят, как будут развиваться события дальше. Во-первых, станет ли известен точный вектор атаки; во-вторых, будут ли перемещены 20 BTC, находящиеся в отмеченном кошельке; и, если да, то поступят ли они в микшер, мост или на биржу, которая может их заморозить.

Наконец, будет интересно посмотреть, примут ли злоумышленники предложение команды о выплате вознаграждения за обнаружение уязвимости в обмен на возврат средств — такую тактику переговоров в 2026 году стали использовать все чаще после того, как несколько протоколов вернули свои активы, предложив «белым хакерам» сделки вместо того, чтобы полагаться исключительно на судебные иски. По меньшей мере, нас ждут интересные несколько дней!

Отчет: Владельцы криптовалюты потеряли 30 млн долларов из-за растущего числа атак с использованием «Wrench» по всему миру

Отчет: Владельцы криптовалюты потеряли 30 млн долларов из-за растущего числа атак с использованием «Wrench» по всему миру

По данным Chainalysis, в 2026 году объем преступлений, связанных с криптовалютами, превысил 30 млн долларов — и это только на данный момент, поскольку утечка налоговых данных во Франции вызвала волну атак с использованием «ключа-вертёлки».

Эта статья была переведена с английского языка с помощью искусственного интеллекта. Оригинальная версия на английском языке является авторитетным источником; автоматические переводы могут содержать неточности, особенно в юридической и нормативной терминологии.

Теги в этой статье