币圈界报道:

Maya Protocol 因链式漏洞遭攻击,网络已全面暂停

由 THORChain 开源代码驱动的跨链去中心化交易协议 Maya Protocol 已宣布临时停摆。据初步调查,攻击者利用一系列相互关联的技术缺陷,成功窃取价值约 170 万美元的数字资产。该协议匿名联合创始人 Aalux 表示,立即中断服务是为了遏制风险扩散,并启动紧急修复流程以恢复系统完整性。

核心漏洞引发连锁反应,流动性机制遭严重扭曲

此次攻击并非单一故障所致,而是由六个深层逻辑缺陷共同作用的结果。关键问题集中在出站转账追踪机制、账户状态更新逻辑以及流动性池的信用额度计算方式上。攻击者通过伪造交易记录,使系统误判部分资金为丢失状态,从而触发异常补偿机制。

操纵会计账目实现控制权夺取,巨额代币被提取

在虚增信用额度后,攻击者仅注入极小比例的流动性便获得对目标池的绝对控制权。根据 Aalux 提供的技术报告,其成功掌控了该池 99.93% 的份额,并从协议主账户 Asgard 中提走 4887 万枚 CACAO 代币。

代币价格崩盘加剧系统性风险,损失远超直接盗窃

随着攻击发生,CACAO 代币价格在短时间内骤降 88.7%,从约 0.115 美元跌至 0.013 美元。这一剧烈波动不仅影响资产价值,更引发连锁反应:套利活动激增,流动性池深度急剧萎缩,最终导致整体系统性损失预估达 1090 万美元。

后续修复路径仍存不确定性,市场关注修复进展

目前协议处于停摆状态,团队正集中精力修复记账逻辑与转账追踪机制。未来关键观察点包括:底层漏洞是否彻底清除、流动性能否重建,以及新版本上线前是否具备抗攻击能力。在完整恢复方案公布前,用户需警惕潜在二次风险。