L'échange décentralisé inter-chain Maya Protocol a suspendu ses activités mercredi, après que un pirate ait exploité plusieurs vulnérabilités logiciels pour extraire une somme estimée à 1,7 million de dollars en actifs cryptographiques.
Le cofondateur pseudonyme de Maya Protocol, Aalux, a affiché que l'attaquant avait volé environ 20 Bitcoin, évalués à 1,4 million de dollars, ainsi que 300 000 $ supplémentaires en autres actifs numériques. En réponse, le protocole a mis en place une suspension globale du réseau, limité la brèche et a commencé à développer une correction afin de restaurer les fonctionnalités de swap.
Une analyse technique préliminaire a attribué l'incident à six erreurs connexes affectant les comptes de trading, le traitement des transactions en sortie et les calculs des fonds liquides. L'attaquant a exécuté une transaction unique comprising 23 messages, ce qui a déclenché un mécanisme de détection de vol erroné. Cela a permis à l'attaquant d'enfler un fonds à faible liquidité et de retirer 48,87 millions de tokens CACAO du module Asgard de Maya.
Sur le montant total dérobé, environ 1,36 million de dollars a été transféré vers des blockchains externes, alors que l’attaquant a conservé environ 291 000 dollars en jetons CACAO et dans des positions sur des comptes de transactions sur MAYAChain. Le chercheur en sécurité blockchain indépendant Vini Barbosa a confirmé que le prix du jeton CACAO a chuté de 88,7 %, passant d’environ 0,115 dollar à 0,013 dollar lors de l’exploitation.
L'analyse estime une réduction plus générale de la valeur du pool de 10,9 millions de dollars, même si ce chiffre comprend des fluctuations de prix induites par l'arbitrage et la dévaluation de CACAO, plutôt que des actifs directement volés par l'attaquant.











