Principais Insights
- Notícia de hack em cripto: Maya Protocol interrompido após exploração de US$ 1,7 milhão.
- Invasor retirou 48,87 milhões de CACAO após manipular a contabilidade do pool.
- CACAO caiu 88,7% enquanto o arbitragem aprofundou perdas no valor total do pool.
Maya Protocol interrompeu a MAYAChain em 18 de agosto após um invasor explorar seis falhas de software interligadas. O incidente de hack em cripto causou perdas controladas pelo invasor de cerca de US$ 1,7 milhão. Cofundador do Maya, Aalux disse a equipe conteve danos adicionais e iniciou o trabalho de recuperação.
O incidente foi relevante porque uma única transação explorou várias fraquezas contábeis e de execução juntas. O atacante converteu saldos manipulados do protocolo em Bitcoin, Ether, RUNE e stablecoins. O caso também diferiu de um golpe em cripto porque falhas de software, e não engano do usuário, causaram as perdas.
Notícia de Hack em Cripto: MAYAChain Interrompida Após Exploração de Seis Falhas
Cofundador do Maya, Aalux disse o invasor levou cerca de 20 Bitcoins e outros US$ 300.000 em ativos. Ele disse que o Maya implementou uma paralisação global após detectar a exploração. A equipe então começou a preparar correções antes de restaurar as trocas.

Alerta da CertiK estimou separadamente perdas próximas a US$ 1,7 milhão. Sua avaliação classificou o incidente entre explorações de finanças descentralizadas, e não phishing ou comprometimento de carteira. Essa distinção é importante porque o ataque mirou a lógica do protocolo e a contabilidade do pool.
O pesquisador de segurança independente Vini Barbosa disse que seis falhas formaram a cadeia de exploração. Sua análise indicou que uma transação continha 23 mensagens e acionou a maior parte da atividade. A sequência afetou contas de negociação, manipulação de transações de saída e cálculos do pool de liquidez.
Barbosa disse o invasor extraiu cerca de US$ 1,36 milhão para blockchains externos. Ele estimou o impacto total no protocolo em cerca de US$ 11 milhões após efeitos de mercado. Esse valor mais amplo incluiu atividade de arbitragem e desvalorização do CACAO, não apenas ativos roubados.
Como a Exploração Manipulou a Contabilidade do Pool
O resumo técnico de Barbosa disse que mensagens de depósito agrupadas sobrescreveram um registro ObservedTxVoter. A mensagem final de doação substituiu dados anteriores do votante e redefiniu a altura de saída. Isso alterou como a MAYAChain avaliava transações de saída posteriores.
O comparador de saída então usou uma altura incorreta ao verificar transferências legítimas. Barbosa disse que o sistema classificou saídas reais como ausentes. Esse resultado falso ativou a lógica de detecção de roubo dentro do protocolo.
A próxima falha envolveu um pool ARB.LINK de baixa liquidez e seu cálculo de avaliação. Barbosa disse que o cálculo do subsídio não tinha um limite vinculado à profundidade real do pool. Esse cálculo criou cerca de 49,45 milhões de CACAO em valor contábil.
Outro erro de execução ocorreu no estado do pool antes da conclusão da transferência do módulo. Barbosa disse que a reserva tinha apenas cerca de 168.000 CACAO, então o financiamento falhou. O manipulador registrou o erro, mas continuou sem reverter a atualização anterior do estado.
O atacante então adicionou liquidez insignificante ao pool inflado. Barbosa disse que essa posição alcançou 99,93% de propriedade antes que o atacante retirasse 48,87 milhões de CACAO. Posteriormente, o atacante converteu parte desses tokens em ativos externos.
Notícias de Hack em Cripto: Queda do CACAO Aprofundou as Perdas no Pool
Barbosa acompanhou a queda do CACAO de cerca de $0,115 para $0,013 durante o incidente. Isso representou uma queda de 88,7% em menos de 240 blocos. A forte reprecificação ampliou as perdas nos pools que mantinham CACAO contra outros ativos.
Dados do CoinGecko mostraram depois o CACAO próximo a $0,123 em 19 de agosto. Os dados indicaram uma recuperação do ponto mais baixo reportado no exploit. A liquidez baixa e o comércio interrompido complicaram comparações diretas entre plataformas durante a paralisação.
A queda geral no valor do pool atingiu cerca de $10,9 milhões, informou o CoinDesk a partir da análise preliminar. Esse número incluía efeitos de arbitragem e reprecificação do CACAO. Portanto, não representava ativos diretamente controlados pelo atacante.
Essa distinção também limita comparações com estimativas convencionais de perdas em golpes cripto. A contabilidade do exploit pode incluir ativos roubados, saldos não recuperados do protocolo e efeitos no mercado secundário. Essas categorias medem diferentes formas de dano.
Notícias de Hack em Cripto: Trabalho de Recuperação e Próximo Passo da Rede
Aalux disse que Maya trabalharia para corrigir o código afetado e recuperar as perdas. Sua declaração pública também confirmou que a paralisação da rede continuava como parte da resposta. Maya não havia publicado um horário verificado para o reinício na atualização citada.
A documentação da Maya descreve a solvência da rede e os controles de segurança como funções centrais do protocolo. O exploit mostrou que salvaguardas interativas ainda podem falhar quando vários casos extremos se alinham. A revisão preliminar focou nesses caminhos combinados de execução.
Barbosa disse que o mesmo vetor de ataque não é atualmente possível em THORChain. Essa avaliação se referia à sequência específica de bugs descrita na revisão preliminar da Maya. Não estabeleceu que vulnerabilidades não relacionadas estavam ausentes.
O próximo desenvolvimento verificável é o reinício da rede Maya ou o anúncio de um patch técnico. Os traders também podem acompanhar se a equipe publica a contabilidade final das perdas. Essas atualizações devem esclarecer os ativos recuperados e as responsabilidades remanescentes do protocolo.
O artigo Notícias de Hack em Cripto: Maya Protocol perde $1,7M em ataque com seis falhas foi publicado primeiro em The Coin Republic.





