Maya Protocol приостановила сеть после кражи $1,7 млн из-за уязвимости
Разработчики Maya Protocol временно отключили сеть после хакерской атаки, ущерб от которой составил $1,7 млн. Об этом сообщил сооснователь проекта под псевдонимом Aaluxx в социальных сетях, пообещав восстановить систему и вернуть средства.
Злоумышленник вывел 20 BTC на сумму около $1,4 млн, а также другие криптоактивы на $300 000. Адрес хакера был идентифицирован специалистами PeckShield, подтвердившими факт взлома.
Взлом стал возможен из-за уязвимости в обработке транзакций. Протокол не распознал уже выполненные выводы средств и активировал механизм компенсации, чем и воспользовался хакер, создав фиктивный пул, в который были зачислены 50 млн токенов CACAO.
После этого хакер внес 100 настоящих CACAO, получив контроль над 99,93% активов пула, и вывел 48,87 млн реальных токенов. Средства были обменены на биткоин, Ethereum, RUNE и стейблкоины, что обвалило курс CACAO на 88,7%.
Причиной проблемы стало отсутствие интеграции нового кода торговых счетов, перенесенного из THORChain в 2025 году, с системой проверки платежеспособности. Aaluxx отметил, что уязвимость не была обнаружена ни аудиторами Halborn, ни другими проверками.
Разработчики Maya Protocol работают над устранением проблемы и планируют восстановить сеть. Aaluxx также предложил хакеру вознаграждение за возврат средств и надеется привлечь $1,4 млн через инвестиции в AZTECChain.
В мае 2026 года THORChain, основой для которого стал Maya Protocol, потерял $10,7 млн из-за взлома узла сети.