A MAYAChain leállt az 1,7 millió dolláros támadás után
A Maya Protocol szerint a támadó mintegy 20 Bitcoint vitt el. A hibajavítás már készül, a swapok újraindításának ideje azonban még nem ismert.
- A protokoll globális leállítása megfékezte a további károkat, de a swapok újraindításának ideje még nem ismert.
- A támadó hat összekapcsolt hibát használt ki egy 23 üzenetet tartalmazó tranzakcióval.
- Mintegy 1,36 millió dollár külső blokkláncokra került, 291 000 dollár pedig a MAYAChainen maradt.
- A CACAO 88,7 százalékot zuhant, a poolok értékcsökkenését pedig 10,9 millió dollárra becsülték.
A globális leállítás megfékezte a további károkat a hálózaton
A Maya Protocol szerdán a teljes hálózatra kiterjedő vészleállítást aktivált, miután a MAYAChain támadás során a becsült kár elérte az 1,7 millió dollárt. A protokoll társalapítója, az Aalux néven ismert fejlesztő közölte, hogy a leállítással sikerült megakadályozni a további veszteséget.

A megszerzett vagyon legnagyobb tétele a Bitcoin (64 173 dollár) volt. Aalux mintegy 20 BTC, akkori értéken 1,4 millió dollár, valamint további 300 000 dollárnyi kriptoeszköz eltulajdonításáról számolt be. A fejlesztők már dolgoznak a javításon, de a közlés nem nevezte meg, mikor indulhatnak újra a swapok.
Hat összekapcsolt szoftverhiba állt a MAYAChain támadás mögött
Az előzetes technikai elemzés hat, egymásra épülő szoftverhibára vezette vissza a támadást. A problémák a kereskedési számlákat, a kimenő tranzakciók kezelését és a likviditási poolok számításait érintették.
A támadó egyetlen, 23 üzenetet tartalmazó tranzakcióval hamis lopásriasztást váltott ki, majd mesterségesen felpumpált egy alacsony likviditású poolt. Ezzel 48,87 millió CACAO tokent tudott kivenni a Maya Asgard moduljából. A támadás tehát több különálló működési hibát kapcsolt össze egyetlen tranzakciós folyamatban.
Az ellopott vagyon nagy része külső blokkláncokra került
A technikai elemzés alapján az elvitt vagyonból mintegy 1,36 millió dollár került át külső blokkláncokra. Az elemzés nem részletezte, hogy pontosan mely hálózatokra és címekre továbbította ezeket az eszközöket a támadó.
További körülbelül 291 000 dollár maradt a MAYAChainen, CACAO tokenekben és kereskedési számlákon tartott pozíciókban. Ez a bontás azt mutatja meg, hogy a támadás után mekkora érték hagyta el a hálózatot, illetve mennyi maradt annak belső rendszerében.
A hét kriptós történései, egy levélben
A hét legfontosabb hírei, a piaci események és az árfolyamok állása. Ingyenes.
Hetente egyszer. Bármikor leiratkozhatsz.
A poolok értékvesztése nem azonos a támadó által ellopott összeggel
A poolok teljes értékének csökkenését 10,9 millió dollárra becsülték, de ez nem tekinthető a támadó által közvetlenül ellopott összegnek. A számítás az arbitrázskereskedések hatását és a CACAO leértékelődését is tartalmazta.
Vini Barbosa független blokklánc-biztonsági kutató kiemelte, hogy a CACAO árfolyama az incidens során 88,7 százalékkal esett. A token ára megközelítőleg 0,115 dollárról 0,013 dollárra zuhant, ami önmagában is erősen csökkentette a poolokban nyilvántartott eszközök dollárban számított értékét.
Hogyan értelmezzük ezt a hírt?
A globális leállítás helyes és szükséges lépés volt, mert megakadályozta, hogy a támadó tovább ürítse a rendszert. Ettől viszont a MAYAChain biztonsági problémája még súlyos marad: hat egymásra épülő hiba kihasználása arra utal, hogy a protokoll több védelmi és számítási folyamata is egyszerre mondott csődöt.
A CACAO 88,7 százalékos esése és a poolok értékvesztése különösen fájdalmas lehetett a likviditást biztosító felhasználóknak. A javítás és a swapok újraindítása előtt a fejlesztőknek világosan meg kell mutatniuk, hogyan zárják le az érintett hibákat. Egy blokkláncok közötti cserét kezelő DEX-nél a működés folytonossága fontos, de a biztonság nem lehet olyan terület, ahol több láncszem hibája egyetlen tranzakcióval kihasználható.
Mit érdemes még tudni?
A blokkláncok közötti decentralizált tőzsde, vagyis DEX olyan kereskedési rendszer, amely különböző blokkláncokon lévő eszközök cseréjét is lehetővé teszi. A tranzakciók működését okos szerződések és a protokoll saját szabályai kezelik, központi tőzsde nélkül.
A globális vészleállítás során a protokoll ideiglenesen felfüggeszti egyes vagy az összes fontos funkcióját, például a swapokat. Célja, hogy biztonsági incidens alatt megakadályozza a további károkat, amíg a fejlesztők kivizsgálják és javítják a hibát.
A likviditási pool okos szerződésben tárolt kriptoeszköz-készlet, amelyből a decentralizált tőzsdék kiszolgálják a cseréket. A poolhoz eszközöket biztosító felhasználók részesedést kapnak, de az árfolyammozgás és a protokollhibák veszteséget okozhatnak nekik.
Az arbitrázskereskedés során valaki ugyanazt az eszközt eltérő árakon veszi és adja el különböző piacokon vagy poolokban. Ez csökkentheti az árkülönbségeket, de rendkívüli piaci helyzetben a poolok értékére is erős hatással lehet.
