Компанія Peckshield, що спеціалізується на безпеці блокчейнів, повідомляє, що в результаті атаки на Maya Protocol було викрадено приблизно 1,7 млн доларів, причому основна частина викрадених коштів — 20 BTC на суму 1,34 млн доларів — залишається недоторканою в одному гаманці.
Peckshield: Протокол Maya втратив 1,7 млн доларів, 20 BTC відстежено до гаманця

Основні висновки
- 18 серпня компанія Peckshield повідомила про злом Maya Protocol, відстеживши 20 BTC до однієї адреси.
- Загальна сума викрадених коштів становить приблизно 1,7 млн доларів, причому більша частина з них досі залишається на ланцюжку.
- Maya Protocol підтвердила факт інциденту, але команда ще не оприлюднила комплексного плану усунення наслідків.
Що виявила компанія Peckshield
Peckshield повідомив, що Maya Protocol, децентралізована мультичейн-мережа ліквідності, стала жертвою експлойта на суму приблизно 1,7 млн доларів, причому найбільша окрема частина викрадених коштів — 20 BTC, простежено до адреси «bc1q0hsgwunccczelq05ucpmfz268eyy5jr2y5l646».
Bitcoin.com News самостійно перевірив цей гаманець і підтвердив, що на момент публікації на ньому зберігалося 20,82730682 BTC, які були зараховані 10 окремими транзакціями 18 серпня о 17:32 за UTC, що вказує на те, що кошти були виведені та об’єднані, а не накопичені в результаті звичайної торговельної діяльності.

Maya Protocol працює як форк Thorchain, використовуючи Cosmos-SDK, консенсус Tendermint та схеми порогового підпису, щоб дозволити користувачам обмінювати між ланцюгами такі активи, як біткойн, ефір та USDC, без необхідності «обгортання» токенів або залучення централізованого зберігача. Саме така міжланцюгова архітектура, що передбачає переміщення нативних активів між блокчейнами, які ніколи не були створені для взаємодії між собою, є тією самою «інфраструктурою», що зробила мости та маршрутизатори ліквідності улюбленою мішенню для хакерів протягом цього року.
На момент написання статті співзасновник та стратегічний керівник Maya Protocol Аалукс Міт (Aaluxx Myth) опублікував публічну заяву, в якій підтвердив основну причину експлойта, додавши, що вони призупинили глобальну діяльність до подальшого повідомлення.

Звична схема для міжланцюгових протоколів
Експлойт Maya Protocol став черговим епізодом у році, який виявився особливо важким для міжланцюгової інфраструктури. За власними підрахунками Peckshield, лише експлойти мостів призвели до витоку 328,6 млн доларів у результаті восьми великих інцидентів у травні, а також компанія окремо зазначила експлойт на суму 5,25 млн доларів, під час якого кошти були переведені з Hedera на Ethereum у результаті ймовірної атаки на початку цього року.
У всіх категоріях компанії, що здійснюють моніторинг, оцінили сукупні збитки від хакерських атак у 2026 році в понад 1,65 млрд доларів, що вкотре підкреслює той факт, що навіть зрілі, перевірені протоколи залишаються вразливими, коли йдеться про міжланцюгову логіку.
Механізми цих атак різняться: одні використовують вразливості в логіці смарт-контрактів, інші — компрометують ключі валідаторів або ретранслятори мостів, але результат завжди однаковий: ліквідність, яка мала б безперешкодно переміщатися між ланцюгами, натомість надходить прямо до гаманця зловмисника.
На що слід звернути увагу далі
У перспективі кілька факторів визначатимуть, як розвиватимуться події далі. По-перше, чи буде виявлено точний вектор атаки; по-друге, чи будуть переміщені 20 BTC, що знаходяться у позначеному гаманці; і якщо так, то чи потраплять вони до міксера, мосту або біржі, яка може їх заморозити.
Нарешті, буде цікаво подивитися, чи приймуть пропозицію команди щодо винагороди за виявлення вразливості в обмін на повернення коштів — це тактика переговорів, яка у 2026 році стала дедалі поширенішою після того, як кілька протоколів відновили активи, пропонуючи угоди з «білими хакерами», а не лише вдаючись до судових позовів. Попереду, м’яко кажучи, цікаві кілька днів!
Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.












