
MAYAChain interrompe a rede após exploit estimado em US$ 1,7 milhão
Uma análise preliminar afirma que seis bugs encadeados permitiram que uma transação de 23 mensagens drenasse 48,87 milhões de CACAO, fazendo o token cair quase 89%.

A exchange descentralizada (DEX) cross-chain Maya Protocol interrompeu sua rede depois que um invasor explorou uma série de falhas de software para obter aproximadamente US$ 1,7 milhão em criptomoedas.
Na quarta-feira, o cofundador pseudônimo da Maya Protocol, Aalux disse que o invasor roubou cerca de 20 Bitcoins, avaliados em US$ 1,4 milhão, e outros US$ 300.000 em ativos. Ele afirmou que o protocolo implementou uma interrupção global, conteve novos danos e começou a trabalhar em uma correção para retomar as trocas.
Uma análise técnica preliminar compartilhada por Aalux atribuiu o incidente a seis bugs encadeados envolvendo contas de negociação, processamento de transações de saída e cálculos de pools de liquidez. O documento afirmou que o invasor usou uma única transação contendo 23 mensagens para acionar uma falsa detecção de roubo, inflar artificialmente um pool de baixa liquidez e sacar 48,87 milhões de tokens CACAO do módulo Asgard da Maya.
O relatório calculou que cerca de US$ 1,36 milhão foi transferido para blockchains externas, enquanto o invasor manteve aproximadamente US$ 291.000 em CACAO e posições de contas de negociação na MAYAChain.
O pesquisador independente de segurança de blockchain Vini Barbosa resumiu as descobertas e observou que o CACAO caiu 88,7%, de aproximadamente US$ 0,115 para US$ 0,013 durante o incidente.
A análise estimou uma queda mais ampla de US$ 10,9 milhões no valor dos pools, mas afirmou que esse número incluía atividade de arbitragem e a desvalorização do CACAO, em vez de representar apenas os ativos roubados pelo invasor.
Relacionado: A BitBox corrige falhas ‘graves’ em carteiras que poderiam colocar os fundos em risco

