मुख्य जानकारी
- क्रिप्टो हैक समाचार: Maya Protocol ने $1.7 मिलियन के शोषण के बाद MAYAChain को रोका।
- हमलावर ने पूल लेखांकन में छेड़छाड़ कर 48.87 मिलियन CACAO निकाले।
- CACAO 88.7% गिर गया क्योंकि आर्बिट्रेज ने व्यापक पूल-मूल्य नुकसान को गहरा किया।
Maya Protocol ने 18 अगस्त को MAYAChain को रोका जब एक हमलावर ने छह जुड़े सॉफ़्टवेयर दोषों का फायदा उठाया। इस क्रिप्टो हैक घटना में लगभग $1.7 मिलियन का नुकसान हुआ जो हमलावर के नियंत्रण में गया। Maya के सह-संस्थापक Aalux ने कहा टीम ने आगे के नुकसान को रोका और पुनर्प्राप्ति कार्य शुरू किया।
The incident mattered because one transaction exploited several accounting and execution weaknesses together. The attacker converted manipulated protocol balances into बिटकॉइन, Ether, RUNE and stablecoins. The case also differed from a क्रिप्टो धोखाधड़ी से अलग था क्योंकि नुकसान उपयोगकर्ता धोखे से नहीं, बल्कि सॉफ़्टवेयर दोषों से हुआ।
क्रिप्टो हैक समाचार: MAYAChain ने छह बग एक्सप्लॉइट के बाद रोक लगा दी
माया के सह-संस्थापक आलक्स ने कहा हमलावर ने लगभग 20 बिटकॉइन और अन्य $300,000 की संपत्ति ले ली। उन्होंने कहा कि माया ने एक्सप्लॉइट का पता चलने के बाद वैश्विक रोक लगा दी। टीम ने फिर सुधार तैयार करना शुरू किया और उसके बाद स्वैप्स को बहाल किया।

CertiK अलर्ट ने अलग से लगभग $1.7 मिलियन के नुकसान का अनुमान लगाया। उनका आकलन इस घटना को फिशिंग या वॉलेट समझौते के बजाय विकेंद्रीकृत वित्तीय एक्सप्लॉइट्स में रखता है। यह अंतर महत्वपूर्ण है क्योंकि हमला प्रोटोकॉल लॉजिक और पूल अकाउंटिंग को लक्षित करता है।
स्वतंत्र सुरक्षा शोधकर्ता विनी बारबोसा ने कहा कि छह बग्स ने एक्सप्लॉइट चेन बनाई। उनकी समीक्षा में कहा गया कि एक लेनदेन में 23 संदेश थे और इसने अधिकांश गतिविधि को ट्रिगर किया। इस क्रम ने ट्रेड खातों, आउटबाउंड लेनदेन प्रबंधन और लिक्विडिटी-पूल गणनाओं को प्रभावित किया।
बारबोसा ने कहा हमलावर ने लगभग $1.36 मिलियन बाहरी ब्लॉकचेन में निकाले। उन्होंने बाजार प्रभावों के बाद कुल प्रोटोकॉल प्रभाव लगभग $11 मिलियन आंका। यह व्यापक आंकड़ा केवल चोरी की गई संपत्ति नहीं बल्कि आर्बिट्रेज गतिविधि और CACAO मूल्यह्रास को भी शामिल करता है।
कैसे एक्सप्लॉइट ने पूल अकाउंटिंग को प्रभावित किया
बारबोसा की तकनीकी सारांश में कहा गया कि बैच किए गए जमा संदेशों ने ObservedTxVoter रिकॉर्ड को ओवरराइट किया। अंतिम दान संदेश ने पहले के वोटर डेटा को बदल दिया और आउटबाउंड ऊंचाई को रीसेट कर दिया। इससे MAYAChain ने बाद के आउटबाउंड लेनदेन का मूल्यांकन बदल दिया।
आउटबाउंड मैचर ने वैध ट्रांसफर की जांच करते समय गलत ऊंचाई का उपयोग किया। बारबोसा ने कहा कि सिस्टम ने वास्तविक आउटबाउंड को गायब के रूप में वर्गीकृत किया। इस गलत परिणाम ने प्रोटोकॉल के अंदर चोरी-खोज लॉजिक को सक्रिय कर दिया।
अगला बग कम लिक्विडिटी वाले ARB.LINK पूल और उसकी मूल्यांकन गणना से जुड़ा था। बारबोसा ने कहा कि सब्सिडी गणना में वास्तविक पूल गहराई से जुड़ा कोई कैप नहीं था। इस गणना ने लगभग 49.45 मिलियन CACAO की अकाउंटिंग वैल्यू बनाई।
एक और निष्पादन दोष पूल स्थिति में तब हुआ जब एक मॉड्यूल ट्रांसफर पूरा नहीं हुआ था। बारबोसा ने कहा कि रिजर्व में केवल लगभग 168,000 CACAO थे, इसलिए फंडिंग विफल रही। हैंडलर ने त्रुटि लॉग की लेकिन पहले की स्थिति अपडेट को उलटने के बिना जारी रखा।
हमलावर ने फिर बढ़े हुए पूल में नगण्य लिक्विडिटी जोड़ी। बारबोसा ने कहा कि उस स्थिति ने 99.93% स्वामित्व प्राप्त किया, उसके बाद हमलावर ने 48.87 मिलियन CACAO निकाले। हमलावर ने बाद में उन टोकनों का एक हिस्सा बाहरी संपत्तियों में बदला।
क्रिप्टो हैक समाचार: CACAO क्रैश ने पूल के नुकसान को गहरा किया
बारबोसा ने ट्रैक किया कि CACAO घटना के दौरान लगभग $0.115 से $0.013 तक गिरा। यह 240 से कम ब्लॉकों में 88.7% की गिरावट थी। तेज पुनर्मूल्यांकन ने CACAO रखने वाले पूलों में नुकसान को बढ़ा दिया।
CoinGecko डेटा ने बाद में 19 अगस्त को CACAO को लगभग $0.123 दिखाया। मूल्य डेटा ने रिपोर्ट किए गए एक्सप्लॉइट निम्न स्तर से सुधार को दर्शाया। पतली लिक्विडिटी और बाधित ट्रेडिंग ने रोक के दौरान विभिन्न स्थानों पर सीधे तुलना को जटिल बना दिया।
CoinDesk ने प्रारंभिक विश्लेषण से बताया कि व्यापक पूल-मूल्य गिरावट लगभग $10.9 मिलियन तक पहुंची। इस संख्या में आर्बिट्रेज और CACAO पुनर्मूल्यांकन प्रभाव शामिल थे। इसलिए यह हमलावर द्वारा सीधे नियंत्रित संपत्ति का प्रतिनिधित्व नहीं करती।
यह अंतर पारंपरिक क्रिप्टो स्कैम नुकसान अनुमान के साथ तुलना को भी सीमित करता है। एक्सप्लॉइट अकाउंटिंग में चोरी की गई संपत्ति, अप्राप्त प्रोटोकॉल बैलेंस और द्वितीयक बाजार प्रभाव शामिल हो सकते हैं। ये श्रेणियां अलग-अलग प्रकार के नुकसान को मापती हैं।
क्रिप्टो हैक समाचार: पुनर्प्राप्ति कार्य और अगला नेटवर्क कदम
आलक्स ने कहा कि माया प्रभावित कोड को ठीक करने और नुकसान की भरपाई के लिए काम करेगा। उनका सार्वजनिक बयान यह भी पुष्टि करता है कि नेटवर्क रोक प्रतिक्रिया का हिस्सा बनी रहेगी। माया ने उद्धृत अपडेट में सत्यापित पुनः प्रारंभ समय प्रकाशित नहीं किया।
माया दस्तावेज़ नेटवर्क सॉल्वेंसी और सुरक्षा नियंत्रणों को मुख्य प्रोटोकॉल कार्य बताते हैं। एक्सप्लॉइट ने दिखाया कि जब कई किनारे मामलों का मेल होता है तो इंटरैक्टिंग सुरक्षा उपाय विफल हो सकते हैं। प्रारंभिक समीक्षा ने उन संयुक्त निष्पादन पथों पर ध्यान केंद्रित किया।
बारबोसा ने कहा कि वही हमला वेक्टर वर्तमान में संभव नहीं है THORChain। यह आकलन माया की प्रारंभिक समीक्षा में वर्णित विशिष्ट बग अनुक्रम से संबंधित था। इसने यह स्थापित नहीं किया कि असंबंधित कमजोरियां अनुपस्थित हैं।
अगला सत्यापित विकास Maya के नेटवर्क पुनःप्रारंभ या तकनीकी पैच की घोषणा है। ट्रेडर यह भी देख सकते हैं कि टीम अंतिम नुकसान लेखांकन प्रकाशित करती है या नहीं। ये अपडेट्स पुनःप्राप्त संपत्तियों और शेष प्रोटोकॉल देनदारियों को स्पष्ट करेंगे।
पोस्ट क्रिप्टो हैक समाचार: Maya Protocol ने छह बग हमले में $1.7M खो दिए पहली बार प्रकाशित हुई द कॉइन रिपब्लिक.





