В резервах столько монет физически не было, транзакция выплаты упала с ошибкой, но из-за бага логики виртуальный баланс не откатился назад. Хакер просто забрал 99,9% раздутого пула и быстро обменял фантомные миллионы на реальные BTC, ETH и стейблкоины, выведя около $1,7 млн чистого профита.Реальный же масштаб бедствия оказался в разы тяжелее прямого взлома: наводнение рынка фантомными токенами обрушило курс CACAO на 89%, а арбитражные боты добили пулы, выкачав суммарно около $11 млн ликвидности. 🦔 CyberYozh
Взлом Maya Protocol: как цепочка мелких багов привела к потере $11 млн
C@cyberyozh_officialAI-инженер
2 днРазбор взлома кроссчейн-протокола Maya Protocol, где хакер использовал уязвимость логики смарт-контрактов для вывода $11 млн ликвидности.
Этот инцидент показывает, как сложные DeFi-протоколы могут быть разрушены не одной критической ошибкой, а комбинацией мелких недочетов в логике.
- Уязвимость возникла из-за ошибки в автоматическом механизме защиты, а не из-за прямого взлома кода.
- Манипуляция привела к созданию фантомных токенов, что обрушило рыночную стоимость актива на 89%.
- Инцидент подчеркивает риски использования сложных кроссчейн-архитектур, где ошибки в одном модуле могут привести к катастрофическим последствиям для всей ликвидности.
😎Как хакер взломал Maya Protocol и сжег пулы ликвидности на $11 млн
В смарт-контрактах DeFi-протоколов самая опасная уязвимость - это не всегда один критический 0-day. Иногда достаточно филигранно связать полдюжины мелких недочетов, чтобы сама встроенная защита протокола выпотрошила собственные резервы.
⚡️Именно так взломали кроссчейн-протокол Maya Protocol (форк архитектуры THORChain). Атакующий упаковал в одну транзакцию 23 сообщения, сбил внутренний учет транзакций и заставил сеть поверить, что произошла кража средств.
🔍В ответ автоматический механизм защиты запаниковал и выделил экстренную "компенсацию" в полупустой пул - нарисовав из воздуха почти 50 миллионов ничем не обеспеченных токенов CACAO.

Кратко (AI)
Хакер атаковал DeFi-протокол Maya Protocol, используя цепочку мелких уязвимостей в логике смарт-контрактов. В результате манипуляций с внутренним учетом транзакций злоумышленник спровоцировал ошибку системы защиты, что привело к выпуску необеспеченных токенов CACAO и последующему выводу ликвидности на сумму $11 млн.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖