跨链流动性网络 Maya Protocol 于周二停止运营,此前攻击者利用 6 个软件缺陷窃取了约 170 万美元的比特币和其他资产。

Maya Protocol 创始人 AaluxxMyth(也称为 Maya)在 X 上发布的一篇帖子中解释了发生的情况,表示团队暂停了网络以遏制损坏,并将在恢复交换之前修复漏洞。

“没有办法粉饰这一点,”玛雅在一篇帖子中写道。 “我们可能被 20 BTC(140 万美元)和其他资产(30 万美元)利用。”

Maya Protocol 运营 MAYAChain,这是一个去中心化网络,允许用户跨区块链交换比特币以太坊等加密货币,而无需使用集中式交易所。

该漏洞测试了我们。我们的应对措施是韧性。我们专注于行动、解决方案和更强大的重建。在幕后,我们仍在做饭。

我们从玛雅部落得到的善意、信任和支持是无与伦比的。我们非常感激。 ❤️… https://t.co/xxkzprEscO

- Maya 协议 (@Maya_Protocol) 2026 年 8 月 19 日

Maya Protocol 背后的团队在事后报告中表示,攻击者利用 6 个漏洞将流动性池膨胀了 4945 万个 CACAO,然后获得了该池 99.93% 的控制权并提取了 4887 万个 CACAO。

他们写道:“这次攻击使用了单条包含 23 条消息的 MsgDeposit 交易来触发虚假的‘盗窃’检测,通过无上限的削减补贴来夸大低流动性矿池的 CACAO 余额,然后立即将 LP 存入并从夸大的矿池中提取以提取价值。”

当攻击者将代币换成比特币和其他资产时,CACAO 的价格暴跌,限制了最终提取的数量。该团队估计攻击者拿走了大约 165 万美元的加密资产,其中 136 万美元转移到了外部区块链,链上剩余约 291,000 美元。

该团队没有透露是否认为攻击中使用了人工智能。 Maya 表示,尽管 Halborn 和《神鬼寓言 5》进行了审计,但这些错误在三到四年内仍未被发现,并补充说团队需要采取更具对抗性的方法来审查其代码。

“我们必须变得更加对抗,并寻找极其简单的代码原语,”玛雅在后续帖子中写道。 “我们已经知道我们的工作很困难,但使命是值得的。”

Maya Protocol 公布了疑似攻击者的比特币地址,该地址收到了 20.83 BTC,价值约 134 万美元。该团队估计总共被盗走约 165 万美元,并表示希望返还这些资金以换取错误赏金。

如果没有,Maya 表示,该团队计划通过投资 Aztec Chain 和“其他方式”收回大约 20 BTC,并将其返还到受影响的池中。

这一消息是在近几个月发生几起重大 DeFi 漏洞之后发布的。

4 月份,在一次社会工程攻击破坏了开发人员的会话密钥后,攻击者从 KelpDAO 的跨链桥中盗取了大约 2.92 亿美元。

今年 7 月,由于攻击者泄露了预言机签名者密钥并操纵了其价格,基于 Arbitrum 的永续交易所 Ostium 损失了约 1800 万美元。当月晚些时候,AFX Trade 因针对去中心化交易所运营的 USDC 桥的攻击而被盗走约 2400 万美元。