← к ленте

Взлом Maya Protocol: как цепочка мелких багов привела к потере $11 млн

C@cyberyozh_officialAI-инженер
2 дн

Разбор взлома кроссчейн-протокола Maya Protocol, где хакер использовал уязвимость логики смарт-контрактов для вывода $11 млн ликвидности.

Этот инцидент показывает, как сложные DeFi-протоколы могут быть разрушены не одной критической ошибкой, а комбинацией мелких недочетов в логике.

  • Уязвимость возникла из-за ошибки в автоматическом механизме защиты, а не из-за прямого взлома кода.
  • Манипуляция привела к созданию фантомных токенов, что обрушило рыночную стоимость актива на 89%.
  • Инцидент подчеркивает риски использования сложных кроссчейн-архитектур, где ошибки в одном модуле могут привести к катастрофическим последствиям для всей ликвидности.
😎Как хакер взломал Maya Protocol и сжег пулы ликвидности на $11 млн В смарт-контрактах DeFi-протоколов самая опасная уязвимость - это не всегда один критический 0-day. Иногда достаточно филигранно связать полдюжины мелких недочетов, чтобы сама встроенная защита протокола выпотрошила собственные резервы. ⚡️Именно так взломали кроссчейн-протокол Maya Protocol (форк архитектуры THORChain). Атакующий упаковал в одну транзакцию 23 сообщения, сбил внутренний учет транзакций и заставил сеть поверить, что произошла кража средств. 🔍В ответ автоматический механизм защиты запаниковал и выделил экстренную "компенсацию" в полупустой пул - нарисовав из воздуха почти 50 миллионов ничем не обеспеченных токенов CACAO.
В резервах столько монет физически не было, транзакция выплаты упала с ошибкой, но из-за бага логики виртуальный баланс не откатился назад. Хакер просто забрал 99,9% раздутого пула и быстро обменял фантомные миллионы на реальные BTC, ETH и стейблкоины, выведя около $1,7 млн чистого профита.
Реальный же масштаб бедствия оказался в разы тяжелее прямого взлома: наводнение рынка фантомными токенами обрушило курс CACAO на 89%, а арбитражные боты добили пулы, выкачав суммарно около $11 млн ликвидности. 🦔 CyberYozh
Взлом Maya Protocol: как цепочка мелких багов привела к потере $11 млн

Кратко (AI)

Хакер атаковал DeFi-протокол Maya Protocol, используя цепочку мелких уязвимостей в логике смарт-контрактов. В результате манипуляций с внутренним учетом транзакций злоумышленник спровоцировал ошибку системы защиты, что привело к выпуску необеспеченных токенов CACAO и последующему выводу ликвидности на сумму $11 млн.

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖