أهم النقاط
- أخبار اختراق العملات الرقمية: توقف بروتوكول Maya بعد استغلال بقيمة 1.7 مليون دولار.
- سحب المهاجم 48.87 مليون CACAO بعد التلاعب بمحاسبة التجمع.
- انخفض CACAO بنسبة 88.7% مع تعمق خسائر قيمة التجمع الأوسع بسبب المراجحة.
أوقف بروتوكول Maya سلسلة MAYAChain في 18 أغسطس بعد استغلال المهاجم لستة ثغرات برمجية مرتبطة. تسبب هذا الحدث في خسائر تقدر بحوالي 1.7 مليون دولار تحت سيطرة المهاجم. المؤسس المشارك لمايا Aalux إن احتوى الفريق الأضرار الإضافية وبدأ أعمال التعافي.
The incident mattered because one transaction exploited several accounting and execution weaknesses together. The attacker converted manipulated protocol balances into بيتكوين, Ether, RUNE and stablecoins. The case also differed from a الاحتيال في العملات الرقمية لأن الخسائر نتجت عن ثغرات برمجية وليس خداع المستخدمين.
أخبار اختراق العملات الرقمية: توقف سلسلة MAYAChain بعد استغلال ستة ثغرات
المؤسس المشارك لمايا Aalux إن استولى المهاجم على حوالي 20 بيتكوين وأصول أخرى بقيمة 300,000 دولار. قال إن مايا نفذت إيقافًا عالميًا بعد اكتشاف الاستغلال. ثم بدأ الفريق في تحضير الإصلاحات قبل استئناف المبادلات.

قدرت CertiK بشكل منفصل الخسائر بحوالي 1.7 مليون دولار. وصنفت الحادثة ضمن استغلالات التمويل اللامركزي وليس الاحتيال أو اختراق المحافظ. هذا التمييز مهم لأن الهجوم استهدف منطق البروتوكول ومحاسبة التجمع.
قال الباحث الأمني المستقل فيني باربوسا إن ستة ثغرات شكلت سلسلة الاستغلال. أشار مراجعته إلى أن معاملة واحدة احتوت على 23 رسالة وأطلقت معظم النشاط. أثرت التسلسلات على حسابات التداول، معالجة المعاملات الصادرة وحسابات تجمع السيولة.
باربوسا إن استخرج المهاجم حوالي 1.36 مليون دولار إلى سلاسل خارجية. قدر التأثير الكلي للبروتوكول بحوالي 11 مليون دولار بعد تأثيرات السوق. شمل هذا الرقم الأوسع نشاط المراجحة وانخفاض قيمة CACAO، وليس فقط الأصول المسروقة.
كيف استغل المهاجم محاسبة التجمع
قال ملخص باربوسا الفني إن رسائل الإيداع المجمعة استبدلت سجل ObservedTxVoter. استبدلت رسالة التبرع النهائية بيانات المصوتين السابقة وأعادت تعيين الارتفاع الصادر. هذا غير طريقة تقييم MAYAChain للمعاملات الصادرة لاحقًا.
استخدم المطابق الصادر ارتفاعًا غير صحيح عند التحقق من التحويلات الشرعية. قال باربوسا إن النظام صنف التحويلات الصادرة الحقيقية على أنها مفقودة. أدى هذا الخطأ إلى تفعيل منطق كشف السرقة داخل البروتوكول.
الثغرة التالية شملت تجمع ARB.LINK منخفض السيولة وحساب تقييمه. قال باربوسا إن حساب الدعم لم يكن له حد مرتبط بعمق التجمع الفعلي. خلق هذا الحساب قيمة محاسبية تقارب 49.45 مليون CACAO.
وقعت ثغرة تنفيذ أخرى في حالة التجمع قبل إتمام نقل الوحدة. قال باربوسا إن الاحتياطي كان يحتوي فقط على حوالي 168,000 CACAO، لذا فشل التمويل. سجل المعالج الخطأ لكنه استمر دون التراجع عن تحديث الحالة السابق.
أضاف المهاجم بعد ذلك سيولة ضئيلة إلى التجمع المتضخم. قال باربوسا إن هذا المركز حصل على ملكية بنسبة 99.93% قبل أن يسحب المهاجم 48.87 مليون CACAO. ثم حول المهاجم جزءًا من هذه الرموز إلى أصول خارجية.
أخبار اختراق العملات الرقمية: انهيار CACAO عمّق خسائر التجمع
تابع باربوسا انخفاض CACAO من حوالي 0.115 دولار إلى 0.013 دولار خلال الحادث. مثل هذا الانخفاض 88.7% خلال أقل من 240 كتلة. أدى هذا التعديل الحاد للأسعار إلى تضخيم الخسائر في المجمعات التي تحتفظ بـ CACAO مقابل أصول أخرى.
أظهرت بيانات CoinGecko لاحقًا أن CACAO كان بالقرب من 0.123 دولار في 19 أغسطس. أشارت بيانات السعر إلى تعافي من أدنى مستوى تم الإبلاغ عنه خلال الاستغلال. أدت السيولة الضعيفة وتعطيل التداول إلى تعقيد المقارنات المباشرة بين المنصات أثناء التوقف.
بلغ الانخفاض الأوسع في قيمة المجمع حوالي 10.9 مليون دولار، حسب تقرير CoinDesk من التحليل الأولي. شمل هذا الرقم تأثيرات المراجحة وإعادة تسعير CACAO. لذلك، لم يمثل الأصول التي يسيطر عليها المهاجم مباشرة.
يحد هذا التمييز أيضًا من المقارنات مع تقديرات خسائر الاحتيال التقليدية في العملات المشفرة. يمكن أن تشمل محاسبة الاستغلال الأصول المسروقة، الأرصدة غير المستردة في البروتوكول، وتأثيرات السوق الثانوية. تقيس هذه الفئات أشكالًا مختلفة من الضرر.
أخبار اختراق العملات المشفرة: جهود التعافي والخطوة التالية للشبكة
قالت Aalux إن Maya ستعمل على إصلاح الكود المتأثر واسترداد الخسائر. كما أكد بيانه العام أن توقف الشبكة لا يزال جزءًا من الاستجابة. لم تنشر Maya وقت إعادة التشغيل المؤكد في التحديث المشار إليه.
تصف وثائق Maya سيولة الشبكة وضوابط الأمان كوظائف أساسية للبروتوكول. أظهر الاستغلال أن الضمانات المتداخلة قد تفشل عندما تتزامن عدة حالات حافة. ركزت المراجعة الأولية على تلك المسارات التنفيذية المجمعة.
قال باربوسا إن نفس متجه الهجوم غير ممكن حاليًا على THORChainكان هذا التقييم متعلقًا بتسلسل الأخطاء المحدد الموصوف في مراجعة Maya الأولية. ولم يثبت غياب الثغرات غير المرتبطة.
التطور التالي القابل للتحقق هو إعادة تشغيل شبكة Maya أو إعلان تصحيح تقني. يمكن للمتداولين أيضًا متابعة ما إذا كان الفريق سينشر المحاسبة النهائية للخسائر. يجب أن توضح هذه التحديثات الأصول المستردة والالتزامات المتبقية للبروتوكول.
نشر مقال أخبار اختراق العملات الرقمية: بروتوكول مايا يخسر 1.7 مليون دولار في هجوم بستة ثغرات أولاً على ذا كوين ريبابليك.





