Crypto Hack Nieuws: Maya Protocol verliest $1,7M door aanval met zes bugs
VOLGEN OP Google Nieuws Toevoegen als voorkeursbron op Google Top Stories

Crypto Hack Nieuws: Maya Protocol verliest $1,7M door aanval met zes bugs

Belangrijkste inzichten

  • Crypto hack nieuws: Maya Protocol stopgezet na een exploit van $1,7 miljoen.
  • Aanvaller trok 48,87 miljoen CACAO terug na manipulatie van poolboekhouding.
  • CACAO daalde 88,7% doordat arbitrage bredere poolwaarde-verliezen versterkte.

Maya Protocol stopte MAYAChain op 18 augustus nadat een aanvaller zes gekoppelde softwarefouten misbruikte. Het crypto hack nieuws veroorzaakte ongeveer $1,7 miljoen aan verliezen onder controle van de aanvaller. Maya medeoprichter Aalux zei het team beperkte verdere schade en begon met herstelwerkzaamheden.

The incident mattered because one transaction exploited several accounting and execution weaknesses together. The attacker converted manipulated protocol balances into Bitcoin, Ether, RUNE and stablecoins. The case also differed from a crypto oplichting omdat softwarefouten, niet misleiding van gebruikers, de verliezen veroorzaakten.

Crypto Hack Nieuws: MAYAChain stopt na exploit met zes bugs

Maya medeoprichter Aalux zei de aanvaller nam ongeveer 20 Bitcoin en nog eens $300.000 aan activa mee. Hij zei dat Maya een wereldwijde stop invoerde na het detecteren van de exploit. Het team begon daarna met het voorbereiden van fixes voordat de swaps werden hersteld.

Maya Protocol Crypto Hack Nieuws | Bron. X
Maya Protocol Crypto Hack Nieuws | Bron. X

CertiK Alert schatte de verliezen apart op bijna $1,7 miljoen. Hun beoordeling plaatste het incident bij gedecentraliseerde finance-exploits in plaats van phishing of walletcompromis. Dat verschil is belangrijk omdat de aanval gericht was op protocollogica en poolboekhouding.

Onafhankelijke beveiligingsonderzoeker Vini Barbosa zei dat zes bugs de exploitketen vormden. Zijn analyse meldde dat één transactie 23 berichten bevatte en de meeste activiteit veroorzaakte. De reeks beïnvloedde handelsaccounts, afhandeling van uitgaande transacties en berekeningen van liquiditeitspools.

Barbosa zei de aanvaller haalde ongeveer $1,36 miljoen naar externe blockchains. Hij schatte de totale impact op het protocol op bijna $11 miljoen na markteffecten. Dat bredere cijfer omvatte arbitrage-activiteiten en waardevermindering van CACAO, niet alleen gestolen activa.

Hoe de exploit de poolboekhouding manipuleerde

Barbosa’s technische samenvatting zei dat gebundelde stortingsberichten een ObservedTxVoter-record overschreven. Het laatste donatiebericht verving eerdere stemgegevens en zette de uitgaande hoogte terug. Dat veranderde hoe MAYAChain latere uitgaande transacties beoordeelde.

De uitgaande matcher gebruikte vervolgens een onjuiste hoogte bij het controleren van legitieme transfers. Barbosa zei dat het systeem echte uitgaande transacties als ontbrekend classificeerde. Dat valse resultaat activeerde diefstaldetectielogica binnen het protocol.

De volgende bug betrof een ARB.LINK-pool met lage liquiditeit en de waarderingsberekening daarvan. Barbosa zei dat de subsidie berekening geen limiet had gekoppeld aan de werkelijke pooldiepte. Die berekening creëerde ongeveer 49,45 miljoen CACAO aan boekhoudkundige waarde.

Een andere uitvoeringsfout werd gemaakt in de poolstatus voordat een moduleoverdracht werd voltooid. Barbosa zei dat de reserve slechts ongeveer 168.000 CACAO bevatte, dus de financiering mislukte. De handler registreerde de fout maar ging door zonder de eerdere statusupdate terug te draaien.

De aanvaller voegde vervolgens verwaarloosbare liquiditeit toe aan de opgeblazen pool. Barbosa zei dat die positie 99,93% eigendom kreeg voordat de aanvaller 48,87 miljoen CACAO opnam. De aanvaller zette later een deel van die tokens om in externe activa.

Crypto Hack Nieuws: CACAO-crash verergerde poolverliezen

Barbosa volgde CACAO die daalde van ongeveer $0,115 naar $0,013 tijdens het incident. Dat was een daling van 88,7% binnen minder dan 240 blocks. De scherpe herwaardering versterkte verliezen in pools die CACAO tegen andere activa hielden.

CoinGecko-gegevens toonden later CACAO rond $0,123 op 19 augustus. De prijsgegevens wezen op herstel vanaf het gemelde exploit-dieptepunt. Dunne liquiditeit en verstoorde handel bemoeilijkten directe vergelijkingen tussen handelsplaatsen tijdens de stop.

De bredere daling van de poolwaarde bereikte ongeveer $10,9 miljoen, meldde CoinDesk uit de voorlopige analyse. Dat cijfer omvatte arbitrage- en CACAO-herwaarderingseffecten. Het vertegenwoordigde dus niet direct door de aanvaller gecontroleerde activa.

Dat onderscheid beperkt ook vergelijkingen met een conventionele schatting van cryptofraudeverlies. Exploitboekhouding kan gestolen activa, niet-teruggewonnen protocolbalansen en effecten op de secundaire markt omvatten. Die categorieën meten verschillende vormen van schade.

Crypto Hack Nieuws: herstelwerk en volgende netwerkstap

Aalux zei dat Maya zou werken aan het repareren van de getroffen code en het terugwinnen van verliezen. Zijn openbare verklaring bevestigde ook dat de netwerkstop onderdeel bleef van de reactie. Maya had in de genoemde update geen geverifieerde herstarttijd gepubliceerd.

Maya-documentatie beschrijft netwerkoplosbaarheid en beveiligingscontroles als kernfuncties van het protocol. De exploit toonde dat samenwerkende beveiligingen toch kunnen falen wanneer meerdere randgevallen samenkomen. De voorlopige beoordeling richtte zich op die gecombineerde uitvoeringspaden.

Barbosa zei dat hetzelfde aanvalspad momenteel niet mogelijk is op THORChain. Die beoordeling betrof de specifieke bugreeks die in Maya’s voorlopige analyse werd beschreven. Het stelde niet vast dat er geen andere kwetsbaarheden waren.

De volgende verifieerbare stap is Maya’s netwerkherstart of een aankondiging van een technische patch. Traders kunnen ook in de gaten houden of het team de definitieve verliesverantwoording publiceert. Die updates moeten duidelijkheid geven over teruggewonnen activa en resterende protocolverplichtingen.

Het bericht Crypto Hack Nieuws: Maya Protocol verliest $1,7M door aanval met zes bugs verscheen eerst op The Coin Republic.

Dit is geen beleggingsadvies De hier gepubliceerde analyse is alleen voor informatieve doeleinden. Digitale activa zijn volatiel en je kunt de volledige waarde van je positie verliezen. Doe altijd je eigen onderzoek voordat je actie onderneemt.
Glory Kaburu

Glory Kaburu

Glory Kaburu is een crypto-journalist met bijna zes jaar ervaring in het verslaan van blockchain, digitale activa, marktanalyse, prijsvoorspellingen en Web3-nieuws. Haar werk is verschenen bij Cryptopolitan, Crypto News Flash, ETHNews, CoinGape en The Coin Republic. Ze heeft een Bachelor of Education in Engelse Literatuur en Linguïstiek van de Universiteit van Nairobi, wat haar sterke onderzoeksvaardigheden, branchekennis en zorgvuldige verslaggeving over onderwerpen ondersteunt die de financiële beslissingen van lezers kunnen beïnvloeden.