El exchange descentralizado (DEX) entre cadenas Maya Protocol detuvo su red después de que un atacante explotara una serie de fallos de software para obtener aproximadamente $1,7 millones en criptomonedas.
El miércoles, el cofundador seudónimo de Maya Protocol, Aalux dijo que el atacante robó unos 20 bitcoins, valorados en $1,4 millones, y otros $300.000 en activos. Dijo que el protocolo implementó una detención global, contuvo daños adicionales y comenzó a trabajar en una solución para reanudar los intercambios.
Un análisis técnico preliminar compartido por Aalux atribuyó el incidente a seis errores encadenados relacionados con las cuentas de trading, la gestión de las transacciones salientes y los cálculos de los pools de liquidez. Indicó que el atacante utilizó una sola transacción que contenía 23 mensajes para activar una falsa detección de robo, inflar artificialmente un pool con poca liquidez y retirar 48,87 millones de tokens CACAO del módulo Asgard de Maya.
El informe calculó que aproximadamente $1,36 millones se transfirieron a cadenas de bloques externas, mientras que el atacante retuvo unos $291.000 en CACAO y posiciones de cuentas de trading en MAYAChain.
El investigador independiente de seguridad blockchain Vini Barbosa resumió los hallazgos y señaló que CACAO cayó un 88,7%, de aproximadamente $0,115 a $0,013 durante el incidente.
El análisis estimó una disminución más amplia de $10,9 millones en el valor de los pools, pero afirmó que esa cifra incluía la actividad de arbitraje y la devaluación de CACAO, en lugar de activos robados únicamente por el atacante.