BlockBeats 뉴스, 8월 19일, Cosmos 아키텍처 기반, THORChain과 유사한 탈중앙화 크로스체인 거래 프로토콜 MAYAChain의 창립자 AaluxxMyth가 글을 통해 프로토콜이 취약점 공격을 당한 것으로 의심된다고 밝혔습니다. 공격자는 지난 1시간 동안 약 20 BTC(약 140만 달러 상당) 및 기타 자산(약 30만 달러)을 인출했습니다. 팀은 전 세계적 중단 조치를 시행했으며, 현재 손실은 통제되었고 취약점을 수정하여 거래 기능을 복구 중입니다.
공격자는 MAYAChain Trade Account 및 출금 처리 프로세스의 6가지 연쇄 취약점을 악용하여 23개의 메시지가 포함된 단일 MsgDeposit 거래를 구성하고 잘못된 '도난 감지'를 트리거한 후, 제한되지 않은 페널티 보조금 메커니즘을 통해 저유동성 풀에 대량의 CACAO를 주입하고, 유동성 추가 및 철회 작업을 통해 자금을 인출했습니다.
이번 공격으로 약 4,887만 개의 CACAO가 Asgard 모듈에서 빠져나갔으며, 공격자는 20.83 BTC를 비트코인 주소 bc1q0hsgwu...y5l646으로 이체했고, 약 887만 개의 CACAO를 보유하고 있습니다. 공격 발생 후 CACAO 가격은 약 0.115달러에서 최저 0.013달러까지 하락하여 약 88.7% 하락했으며, 현재는 일부 반등했습니다.
AaluxxMyth는 팀이 공격 자금 회수, 차익거래자와의 협력 및 기타 방법을 통해 손상된 유동성을 복구할 것이라고 밝혔으며, 20 BTC를 유동성 풀에 재주입할 수 있다면 CACAO 가격이 약 0.115달러 수준으로 회복될 수 있을 것이라고 언급했습니다. 현재 팀은 여전히 공격 세부 사항을 조사 중이며, 후속 진행 상황을 지속적으로 공개할 예정입니다.
