BlockBeats ニュース、8月19日、Cosmos アーキテクチャに基づき、THORChain に類似した分散型クロスチェーン取引プロトコル MAYAChain の創設者 AaluxxMyth 氏は、プロトコルが脆弱性攻撃を受けた可能性があると発表した。攻撃者は過去1時間で約20 BTC(価値約140万ドル)およびその他の資産(約30万ドル)を引き出した。チームはグローバルな一時停止措置を実施し、現在損失は制御されており、脆弱性を修正して取引機能を回復中である。
攻撃者は MAYAChain の Trade Account と出金処理フローにおける6つの連鎖的な脆弱性を悪用し、23件のメッセージを含む単一の MsgDeposit トランザクションを構築して誤った「盗難検知」をトリガーし、その後、制限のないペナルティ補助メカニズムを通じて低流動性プールに大量の CACAO を注入し、流動性の追加と引き出し操作によって資金を引き出した。
今回の攻撃により約4887万枚の CACAO が Asgard モジュールから流出し、攻撃者は20.83 BTC をビットコインアドレス bc1q0hsgwu...y5l646 に転送し、約887万枚の CACAO を保有している。攻撃発生後、CACAO の価格は約0.115ドルから最低0.013ドルまで下落し、下落率は約88.7%となったが、現在はやや回復している。
AaluxxMyth 氏は、チームは攻撃資金の回収、アービトラージャーとの協力、その他の方法を通じて損傷した流動性を回復する試みを行うと述べ、20 BTC を資金プールに再注入できれば、CACAO の価格は0.115ドル付近まで回復する見込みがあると述べた。現在もチームは攻撃の詳細を調査中であり、今後の進展を継続的に公表する予定である。