区块链安全公司Peckshield表示,Maya Protocol遭到攻击,损失约170万美元,其中大部分被盗资金——价值134万美元的20枚比特币——仍静静地躺在某个钱包中未被动用。
Peckshield:Maya Protocol 损失 170 万美元,20 枚比特币已被追踪至某个钱包

要点:
- Peckshield 于 8 月 18 日发现了 Maya Protocol 的漏洞,并追踪到 20 BTC 流向了一个地址。
- 被盗资金总额约为170万美元,其中大部分仍静止存放在链上。
- Maya Protocol 已承认该事件,但团队尚未提出全面的补救方案。
Peckshield的调查结果
Peckshield表示,作为去中心化多链流动性网络的Maya Protocol遭到了攻击,损失约170万美元,其中最大的一笔赃款—— 20 BTC,可追溯至地址“bc1q0hsgwunccczelq05ucpmfz268eyy5jr2y5l646”。
Bitcoin.com News 独立核查了该钱包,并确认截至发稿时其持有 20.82730682 BTC,这些资金均于 8 月 18 日 17:32(UTC)通过 10 笔独立交易存入,这表明资金是被转移并汇集而来,而非通过正常交易活动积累的。

Maya Protocol 是 Thorchain 的分叉项目,采用 Cosmos-SDK、Tendermint 共识机制和阈值签名方案,允许用户在跨链之间交换比特币、以太坊和 USDC 等资产,无需对代币进行包装,也不依赖中心化托管方。 这种跨链设计——在原本无法互通的区块链之间转移原生资产——正是使得跨链桥和流动性路由器在今年成为黑客最青睐攻击目标的关键技术基础。
截至发稿时,Maya Protocol联合创始人兼战略负责人Aaluxx Myth发布公开声明,确认了此次漏洞攻击的根本原因,并补充称该协议已暂停全球运营,直至另行通知。

跨链协议的熟悉模式
Maya Protocol 此次遭攻击,进一步加剧了今年对跨链基础设施而言尤为严峻的局面。 Peckshield的统计数据显示,仅5月份发生的八起重大桥接漏洞事件就导致3.286亿美元被盗;此外,该公司还单独指出了一起525万美元的漏洞事件,今年早些时候,在一次疑似攻击中,资金从Hedera桥接到了以太坊。
综合所有类别,监测机构统计的2026年累计黑客攻击损失已超过16.5亿美元,这再次凸显了一个事实:即便是成熟且经过审计的协议,一旦涉及跨链逻辑,仍会面临安全风险。
这些攻击的运作机制各不相同,有的利用智能合约逻辑,有的则攻破验证者密钥或跨链中继节点,但结果却如出一辙:本应在链间无缝流动的流动性,反而直接流入攻击者的钱包。
接下来需关注什么
展望未来,几个关键因素将决定事态后续的发展。首先,具体的攻击途径是否会被揭露;其次,该可疑钱包中持有的20 BTC是否会发生转移;若发生转移,资金又将流向混币器、跨链桥,还是可能被冻结的交易所。
最后,值得关注的是,团队提出的以返还资金换取漏洞赏金的提议是否会被接受——这种谈判策略在2026年已变得越来越常见,此前已有多个协议通过提供“白帽”协议来追回资产,而非仅依靠法律手段。至少可以说,接下来的几天将会非常有趣!
本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。












