Noticias de Hackeo Cripto: Maya Protocol Pierde 1,7 Millones de Dólares en un Ataque con Seis Vulnerabilidades
SEGUIR EN Google News Agregar como fuente preferida en Google Top Stories

Noticias de Hackeo Cripto: Maya Protocol Pierde 1,7 Millones de Dólares en un Ataque con Seis Vulnerabilidades

Principales conclusiones

  • Noticias de hackeo cripto: Maya Protocol detenido tras un exploit de $1.7 millones.
  • El atacante retiró 48.87 millones de CACAO tras manipular la contabilidad del pool.
  • El CACAO cayó un 88.7% mientras el arbitraje profundizaba las pérdidas en el valor del pool.

Maya Protocol detuvo MAYAChain el 18 de agosto tras un atacante explotar seis fallos de software vinculados. El hackeo criptográfico causó pérdidas controladas por el atacante por unos $1.7 millones. Cofundador de Maya, Aalux afirmó el equipo contuvo más daños y comenzó los trabajos de recuperación.

The incident mattered because one transaction exploited several accounting and execution weaknesses together. The attacker converted manipulated protocol balances into Bitcoin, Ether, RUNE and stablecoins. The case also differed from a estafa criptográfica porque las pérdidas fueron causadas por fallos de software, no por engaño a usuarios.

Noticias de Hackeo Cripto: MAYAChain se Detiene Tras Exploit de Seis Fallos

Cofundador de Maya, Aalux afirmó el atacante tomó unos 20 Bitcoin y otros $300,000 en activos. Dijo que Maya implementó una parada global tras detectar el exploit. Luego el equipo comenzó a preparar correcciones antes de restaurar los swaps.

Noticias de Hackeo Cripto de Maya Protocol | Fuente. X
Noticias de Hackeo Cripto de Maya Protocol | Fuente. X

CertiK Alert estimó por separado pérdidas cercanas a $1.7 millones. Su evaluación ubicó el incidente entre exploits de finanzas descentralizadas, no phishing ni compromisos de billeteras. Esa distinción importa porque el ataque apuntó a la lógica del protocolo y la contabilidad del pool.

El investigador de seguridad independiente Vini Barbosa dijo que seis fallos formaron la cadena del exploit. Su revisión indicó que una transacción contenía 23 mensajes y activó la mayor parte de la actividad. La secuencia afectó cuentas de comercio, manejo de transacciones salientes y cálculos de pools de liquidez.

Barbosa afirmó el atacante extrajo unos $1.36 millones hacia blockchains externas. Estimó un impacto total en el protocolo cercano a $11 millones tras efectos de mercado. Esa cifra más amplia incluyó actividad de arbitraje y depreciación del CACAO, no solo activos robados.

Cómo el Exploit Manipuló la Contabilidad del Pool

El resumen técnico de Barbosa dijo que mensajes de depósito agrupados sobrescribieron un registro ObservedTxVoter. El mensaje final de donación reemplazó datos previos del votante y reinició la altura saliente. Eso alteró cómo MAYAChain evaluaba transacciones salientes posteriores.

El matcher saliente luego usó una altura incorrecta al verificar transferencias legítimas. Barbosa dijo que el sistema clasificó salidas reales como faltantes. Ese falso resultado activó la lógica de detección de robo dentro del protocolo.

El siguiente fallo involucró un pool ARB.LINK de baja liquidez y su cálculo de valoración. Barbosa dijo que el cálculo del subsidio carecía de un límite ligado a la profundidad real del pool. Ese cálculo creó aproximadamente 49.45 millones de CACAO en valor contable.

Otro fallo de ejecución ocurrió en el estado del pool antes de completar una transferencia de módulo. Barbosa dijo que la reserva tenía solo unos 168,000 CACAO, por lo que la financiación falló. El manejador registró el error pero continuó sin revertir la actualización previa del estado.

El atacante luego añadió liquidez insignificante al pool inflado. Barbosa dijo que esa posición ganó 99.93% de propiedad antes de que el atacante retirara 48.87 millones de CACAO. Más tarde, el atacante convirtió parte de esos tokens en activos externos.

Noticias de Hackeo Cripto: La Caída del CACAO Profundizó las Pérdidas del Pool

Barbosa rastreó la caída del CACAO de unos $0.115 a $0.013 durante el incidente. Eso representó un descenso del 88.7% en menos de 240 bloques. La fuerte revalorización amplificó las pérdidas en pools que tenían CACAO contra otros activos.

Datos de CoinGecko mostraron luego al CACAO cerca de $0.123 el 19 de agosto. Los datos de precio indicaron una recuperación desde el mínimo reportado por el exploit. La baja liquidez y el comercio interrumpido complicaron comparaciones directas entre plataformas durante la parada.

La caída más amplia en el valor del pool alcanzó unos $10.9 millones, reportó CoinDesk según análisis preliminar. Esa cifra incluyó efectos de arbitraje y revalorización del CACAO. Por lo tanto, no representa activos controlados directamente por el atacante.

La distinción también limita las comparaciones con una estimación convencional de pérdidas por estafa en criptomonedas. La contabilidad de exploits puede incluir activos robados, saldos no recuperados del protocolo y efectos en el mercado secundario. Esas categorías miden diferentes tipos de daños.

Noticias de Hackeo en Cripto: Trabajo de Recuperación y Próximo Paso de la Red

Aalux dijo que Maya trabajaría para corregir el código afectado y recuperar las pérdidas. Su declaración pública también confirmó que la detención de la red seguía siendo parte de la respuesta. Maya no había publicado un tiempo verificado de reinicio en la actualización citada.

La documentación de Maya describe la solvencia de la red y los controles de seguridad como funciones centrales del protocolo. El exploit mostró que las salvaguardas interactivas aún pueden fallar cuando se alinean varios casos límite. La revisión preliminar se centró en esas rutas de ejecución combinadas.

Barbosa dijo que el mismo vector de ataque no es actualmente posible en THORChain. Esa evaluación se refería a la secuencia específica de errores descrita en la revisión preliminar de Maya. No estableció que no existieran vulnerabilidades no relacionadas.

El siguiente desarrollo verificable es el reinicio de la red de Maya o el anuncio de un parche técnico. Los traders también pueden observar si el equipo publica la contabilidad final de pérdidas. Esas actualizaciones deberían aclarar los activos recuperados y las responsabilidades restantes del protocolo.

El artículo Noticias de Hackeo Cripto: Maya Protocol Pierde 1,7 Millones de Dólares en un Ataque con Seis Vulnerabilidades apareció primero en The Coin Republic.

Esto no es asesoramiento de inversión El análisis publicado aquí es solo para información. Los activos digitales son volátiles y puedes perder todo el valor de tu posición. Investiga por tu cuenta antes de actuar.
Glory Kaburu

Glory Kaburu

Glory Kaburu es una periodista de criptomonedas con casi seis años de experiencia cubriendo blockchain, activos digitales, análisis de mercado, predicciones de precios y noticias de Web3. Su trabajo ha aparecido en Cryptopolitan, Crypto News Flash, ETHNews, CoinGape y The Coin Republic. Tiene una Licenciatura en Educación en Literatura Inglesa y Lingüística por la Universidad de Nairobi, lo que respalda sus sólidas habilidades de investigación, conocimiento de la industria y reportajes cuidadosos sobre temas que pueden influir en las decisiones financieras de los lectores.