Poganja

Peckshield: Maya Protocol je utrpel izgubo v višini 1,7 milijona dolarjev, 20 BTC pa je bilo izsledenih v denarnici

Podjetje za varnost v tehnologiji blockchain Peckshield navaja, da je bil protokol Maya izkoriščen za okoli 1,7 milijona dolarjev, pri čemer večina ukradenih sredstev, in sicer 20 BTC v vrednosti 1,34 milijona dolarjev, ostaja nedotaknjena v enem samem denarniku.

DELI
Peckshield: Maya Protocol je utrpel izgubo v višini 1,7 milijona dolarjev, 20 BTC pa je bilo izsledenih v denarnici

Ključne ugotovitve

  • Peckshield je 18. avgusta opozoril na izkoriščanje protokola Maya in sledil 20 BTC do enega naslova.
  • Ukradena sredstva znašajo skupaj približno 1,7 milijona dolarjev, večina pa še vedno ostaja nedotaknjena v verigi.
  • Maya Protocol je incident potrdil, vendar ekipa še ni predstavila celovitega načrta za odpravo težave.

Ugotovitve podjetja Peckshield

Peckshield je sporočil, da je bil Maya Protocol, decentralizirano večverigovno omrežje likvidnosti, izkoriščen za približno 1,7 milijona dolarjev, pri čemer je največji posamezni del plena, 20 BTC, izsleden na naslov »bc1q0hsgwunccczelq05ucpmfz268eyy5jr2y5l646«.

Bitcoin.com News je neodvisno preveril denarnico in potrdil, da je ob objavi vsebovala 20,82730682 BTC, ki so bili vsi nakazani v 10 ločenih transakcijah 18. avgusta ob 17:32 UTC, kar kaže, da so bila sredstva izčrpana in združena, namesto da bi bila pridobljena z običajno trgovalno dejavnostjo.

Pecksheild's expose of the Maya protocol hack.
Vir slike: X

Maya Protocol deluje kot razcep (fork) Thorchaina in uporablja Cosmos-SDK, konsenz Tendermint ter sheme pragovnih podpisov, da uporabnikom omogoča izmenjavo sredstev med verigami, kot so bitcoin, ether in USDC, brez ovojevanja tokenov ali zanašanja na centraliziranega skrbnika. Ta medverigovni sistem, ki omogoča prenos izvirnih sredstev med blokovnimi verigami, ki niso bile nikoli zasnovane za medsebojno komunikacijo, je prav tista vrsta infrastrukture, zaradi katere so mostovi in usmerjevalniki likvidnosti v tem letu postali priljubljena tarča hekerjev.

V času pisanja tega članka je soustanovitelj in strateški vodja protokola Maya, Aaluxx Myth, izdal javno izjavo, v kateri je potrdil glavni vzrok za izkoriščanje ranljivosti in dodal, da so do nadaljnjega ustavili globalno delovanje.

Maya Protocol co founder comments on the hack.

Značilen vzorec za medverigovne protokole

Zloraba protokola Maya se pridružuje letu, ki je bilo za medverigovno infrastrukturo še posebej težko. Po lastnih izračunih podjetja Peckshield so izkoriščanja varnostnih ran v mostovih v osmih večjih incidentih v maju povzročila izgubo v višini 328,6 milijona dolarjev, podjetje pa je ločeno opozorilo na izkoriščanje v višini 5,25 milijona dolarjev, pri katerem so bila sredstva prenesena iz omrežja Hedera v omrežje Ethereum v domnevnem napadu v začetku tega leta.

V vseh kategorijah so podjetja za spremljanje skupne izgube zaradi hekov v letu 2026 ocenila na več kot 1,65 milijarde dolarjev, kar ponovno izpostavlja dejstvo, da so tudi zreli, revidirani protokoli še vedno izpostavljeni tveganjem, kadar gre za medverigovno logiko.

Mehanizmi teh napadov se razlikujejo; nekateri izkoriščajo logiko pametnih pogodb, drugi ogrožajo ključe validatorjev ali posrednike mostov, vendar je rezultat vedno enak: likvidnost, ki naj bi se nemoteno pretakala med verigami, namesto tega neposredno priteka v denarnico napadalca.

Kaj je treba spremljati v prihodnje

Gledajoč v prihodnost bo nekaj dejavnikov odločilno vplivalo na to, kako se bodo stvari razvijale od tu naprej. Najprej bo pomembno, ali bo prišel na dan natančen vektor napada, nato pa, ali se bo 20 BTC, ki leži v označenem denarniku, premaknilo, in če se bo, ali bo potovalo v mešalnik, most ali borzo, ki bi ga lahko zamrznila.

Nazadnje bo zanimivo videti, ali bo ponudba ekipe za nagrado za odkritje napake sprejeta v zameno za vrnitev sredstev – to je pogajalska taktika, ki je v letu 2026 postala vse pogostejša, potem ko je več protokolov sredstva izterjalo z ponujanjem dogovorov z »belimi klobuki« namesto zgolj s pravnimi ukrepi. Pred nami so, milo rečeno, zanimivi dnevi!

Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.

Oznake v tem članku