Actualité piratage crypto : Maya Protocol perd 1,7 million de dollars suite à une attaque exploitant six failles
SUIVRE SUR Google Actualités Ajouter comme source préférée dans les principaux articles Google

Actualité piratage crypto : Maya Protocol perd 1,7 million de dollars suite à une attaque exploitant six failles

Points clés

  • Actualité piratage crypto : Maya Protocol arrêté après une exploitation de 1,7 million de dollars.
  • L’attaquant a retiré 48,87 millions de CACAO après avoir manipulé la comptabilité du pool.
  • CACAO a chuté de 88,7 % alors que l'arbitrage accentuait les pertes de valeur des pools.

Maya Protocol a arrêté MAYAChain le 18 août après qu'un attaquant a exploité six failles logicielles liées. Cet incident de piratage crypto a causé environ 1,7 million de dollars de pertes contrôlées par l'attaquant. Le cofondateur de Maya, Aalux a indiqué l'équipe a contenu les dégâts supplémentaires et a commencé les travaux de récupération.

The incident mattered because one transaction exploited several accounting and execution weaknesses together. The attacker converted manipulated protocol balances into Bitcoin, Ether, RUNE and stablecoins. The case also differed from a arnaque crypto car ce sont des failles logicielles, et non une tromperie des utilisateurs, qui ont causé les pertes.

Actualités Piratage Crypto : MAYAChain arrêté après exploitation de six bugs

Le cofondateur de Maya, Aalux a indiqué l'attaquant a pris environ 20 Bitcoin et 300 000 $ d'autres actifs. Il a indiqué que Maya a mis en place un arrêt global après avoir détecté l'exploitation. L'équipe a ensuite commencé à préparer des correctifs avant de rétablir les échanges.

Actualités Piratage Crypto Maya Protocol | Source. X
Actualités Piratage Crypto Maya Protocol | Source. X

L'alerte CertiK a estimé séparément les pertes à près de 1,7 million de dollars. Son évaluation classe l'incident parmi les exploits de finance décentralisée plutôt que du phishing ou un compromis de portefeuille. Cette distinction est importante car l'attaque ciblait la logique du protocole et la comptabilité des pools.

Le chercheur en sécurité indépendant Vini Barbosa a déclaré que six bugs formaient la chaîne d'exploitation. Son analyse indique qu'une transaction contenait 23 messages et déclenchait la majorité des actions. La séquence affectait les comptes de trading, la gestion des transactions sortantes et les calculs des pools de liquidité.

Barbosa a indiqué l'attaquant a extrait environ 1,36 million de dollars vers des blockchains externes. Il a estimé l'impact total sur le protocole à près de 11 millions de dollars après effets de marché. Ce chiffre plus large inclut l'activité d'arbitrage et la dépréciation de CACAO, pas seulement les actifs volés.

Comment l'exploitation a manipulé la comptabilité des pools

Le résumé technique de Barbosa explique que les messages de dépôt groupés ont écrasé un enregistrement ObservedTxVoter. Le dernier message de don a remplacé les données précédentes du votant et réinitialisé la hauteur sortante. Cela a modifié la façon dont MAYAChain évaluait les transactions sortantes ultérieures.

Le système de correspondance sortante a ensuite utilisé une hauteur incorrecte pour vérifier les transferts légitimes. Barbosa a indiqué que le système classait les sorties réelles comme manquantes. Ce faux résultat a activé la logique de détection de vol dans le protocole.

Le bug suivant concernait un pool ARB.LINK à faible liquidité et son calcul de valorisation. Barbosa a expliqué que le calcul de la subvention manquait d'un plafond lié à la profondeur réelle du pool. Ce calcul a créé environ 49,45 millions de CACAO en valeur comptable.

Une autre faille d'exécution s'est produite dans l'état du pool avant la fin d'un transfert de module. Barbosa a précisé que la réserve ne détenait qu'environ 168 000 CACAO, donc le financement a échoué. Le gestionnaire a enregistré l'erreur mais a continué sans annuler la mise à jour d'état précédente.

L'attaquant a ensuite ajouté une liquidité négligeable au pool gonflé. Barbosa a indiqué que cette position a atteint 99,93 % de propriété avant que l'attaquant ne retire 48,87 millions de CACAO. L'attaquant a ensuite converti une partie de ces tokens en actifs externes.

Actualités Piratage Crypto : le crash de CACAO a aggravé les pertes des pools

Barbosa a suivi la chute de CACAO d'environ 0,115 $ à 0,013 $ pendant l'incident. Cela représente une baisse de 88,7 % en moins de 240 blocs. Cette forte réévaluation a amplifié les pertes dans les pools détenant CACAO contre d'autres actifs.

Les données CoinGecko ont ensuite montré CACAO autour de 0,123 $ le 19 août. Ces données indiquent une reprise après le creux signalé de l'exploitation. La faible liquidité et le trading perturbé ont compliqué les comparaisons directes entre plateformes pendant l'arrêt.

La baisse plus large de la valeur des pools a atteint environ 10,9 millions de dollars, a rapporté CoinDesk d'après l'analyse préliminaire. Ce chiffre inclut les effets d'arbitrage et de réévaluation de CACAO. Il ne représente donc pas les actifs directement contrôlés par l'attaquant.

Cette distinction limite aussi les comparaisons avec une estimation classique de perte due à une arnaque crypto. La comptabilité des exploits peut inclure les actifs volés, les soldes non récupérés du protocole et les effets sur le marché secondaire. Ces catégories mesurent différentes formes de dommages.

Actualités sur le piratage crypto : travaux de récupération et prochaine étape du réseau

Aalux a déclaré que Maya travaillerait à corriger le code affecté et à récupérer les pertes. Sa déclaration publique a également confirmé que l'arrêt du réseau faisait toujours partie de la réponse. Maya n'avait pas publié d'heure de redémarrage vérifiée dans la mise à jour citée.

La documentation de Maya décrit la solvabilité du réseau et les contrôles de sécurité comme des fonctions centrales du protocole. L'exploitation a montré que les protections interactives pouvaient encore échouer lorsque plusieurs cas limites se combinaient. La revue préliminaire s'est concentrée sur ces chemins d'exécution combinés.

Barbosa a indiqué que le même vecteur d'attaque n'était pas actuellement possible sur THORChain. Cette évaluation concernait la séquence spécifique de bugs décrite dans la revue préliminaire de Maya. Elle n'établissait pas l'absence de vulnérabilités non liées.

Le prochain développement vérifiable sera le redémarrage du réseau Maya ou l'annonce d'un correctif technique. Les traders peuvent aussi surveiller la publication du bilan final des pertes par l'équipe. Ces mises à jour devraient clarifier les actifs récupérés et les passifs restants du protocole.

L’article Actualité piratage crypto : Maya Protocol perd 1,7 million de dollars suite à une attaque exploitant six failles est apparu en premier sur The Coin Republic.

Ceci n’est pas un conseil en investissement L’analyse publiée ici est à titre informatif uniquement. Les actifs numériques sont volatils et vous pouvez perdre la totalité de votre investissement. Faites vos propres recherches avant d’agir.
Glory Kaburu

Glory Kaburu

Glory Kaburu est une journaliste crypto avec près de six ans d’expérience couvrant la blockchain, les actifs numériques, l’analyse de marché, les prévisions de prix et l’actualité Web3. Ses articles sont publiés sur Cryptopolitan, Crypto News Flash, ETHNews, CoinGape et The Coin Republic. Elle est titulaire d’une licence en littérature anglaise et linguistique de l’Université de Nairobi, ce qui renforce ses compétences en recherche, sa connaissance du secteur et sa rigueur dans le traitement de sujets pouvant influencer les décisions financières des lecteurs.