币圈界报道:

跨链协议Maya遭复合漏洞攻击,逾170万美元资产失窃

Maya Protocol在遭遇一系列软件缺陷的联合利用后,被迫全面暂停其跨链交易系统。攻击者成功盗取价值约170万美元的数字资产,其中20枚比特币(BTC)构成主要损失部分。公司联合创始人Aaluxx确认,团队将在全球停摆期间集中修复核心漏洞,并承诺对流动性提供者进行全额补偿。

多层漏洞协同触发交易逻辑劫持

初步技术溯源显示,此次攻击源于交易账户管理、出站流程控制、偿付能力验证及流动性池计算机制中的六个相互关联的缺陷。安全专家Vini Barbosa指出,攻击行为集中于一笔包含23条消息的复杂交易序列,该操作巧妙绕过了系统的盗窃侦测与惩罚激励机制。攻击者借此在低流动性环境中抬高价格,随后执行资金注入与提取,致使约4887万枚CACAO代币从Asgard模块中被大规模转移。此外,攻击者还提取并转换了LINK等资产,最终将约20.83枚比特币转入外部控制地址,初始阶段仍有约887万枚CACAO处于风险状态。该攻击模式与5月针对THORChain的金库路径突破事件存在本质差异。

CACAO代币价格暴跌近九成,市场剧烈震荡

攻击期间,原生代币CACAO价格从约0.115美元骤降至0.013美元,日内跌幅高达88.7%,主因是流动性池数据严重扭曲及结算机制失效。随着套利者介入重新校准池值,价格出现阶段性反弹。此轮暴跌紧随本月另一重大事件——Harmony的ONE代币因未经授权生成40亿枚新币而下跌近40%。后者已启动交易所冻结与链上回滚措施以止损。此前,2026年至今,去中心化金融与跨链基础设施领域已累计遭受超过8.169亿美元的攻击损失。

加速推进Aztec Chain恢复,承诺全量补偿流动性提供者

为应对危机,Maya正加快部署修复补丁,确保交换功能可安全重启。联合创始人Aaluxx表示,此次事件将推动Aztec Chain提前上线,原定用于生态扩展的资金将回流至Maya流动性池以弥补损失。团队同时启动漏洞赏金计划,鼓励追查资产流向。若攻击者主动归还约20枚比特币至指定池,将有望恢复大部分受损流动性。目前,Maya链仍处于全球暂停状态,开发团队正全力修复受创的交易路径,准备迎接网络重启。