Назад к ленте

Maya Protocol приостановила сеть после кражи $1,7 млн из-за уязвимости

📅 19.08.2026 08:25

Разработчики Maya Protocol временно отключили сеть после хакерской атаки, ущерб от которой составил $1,7 млн. Об этом сообщил сооснователь проекта под псевдонимом Aaluxx в социальных сетях, пообещав восстановить систему и вернуть средства.

Злоумышленник вывел 20 BTC на сумму около $1,4 млн, а также другие криптоактивы на $300 000. Адрес хакера был идентифицирован специалистами PeckShield, подтвердившими факт взлома.

Взлом стал возможен из-за уязвимости в обработке транзакций. Протокол не распознал уже выполненные выводы средств и активировал механизм компенсации, чем и воспользовался хакер, создав фиктивный пул, в который были зачислены 50 млн токенов CACAO.

После этого хакер внес 100 настоящих CACAO, получив контроль над 99,93% активов пула, и вывел 48,87 млн реальных токенов. Средства были обменены на биткоин, Ethereum, RUNE и стейблкоины, что обвалило курс CACAO на 88,7%.

Причиной проблемы стало отсутствие интеграции нового кода торговых счетов, перенесенного из THORChain в 2025 году, с системой проверки платежеспособности. Aaluxx отметил, что уязвимость не была обнаружена ни аудиторами Halborn, ни другими проверками.

Разработчики Maya Protocol работают над устранением проблемы и планируют восстановить сеть. Aaluxx также предложил хакеру вознаграждение за возврат средств и надеется привлечь $1,4 млн через инвестиции в AZTECChain.

В мае 2026 года THORChain, основой для которого стал Maya Protocol, потерял $10,7 млн из-за взлома узла сети.

Рекомендованный контент