माया प्रोटोकॉल (Maya Protocol) को छह-बग शोषण में 1.7 मिलियन डॉलर का नुकसान हुआ

माया प्रोटोकॉल (Maya Protocol) को छह-बग शोषण में 1.7 मिलियन डॉलर का नुकसान हुआ

मुख्य बातें

  • क्रिप्टो hack news: माया प्रोटोकॉल 1.7 मिलियन डॉलर के शोषण के बाद रोक दिया गया।
  • हमलावर ने पूल अकाउंटिंग में हेरफेर करने के बाद 48.87 मिलियन CACAO निकाल लिए।
  • आर्बिट्रेज द्वारा व्यापक पूल-मूल्य के नुकसान को और गहरा करने के कारण CACAO 88.7% गिर गया।

On August 18, Maya Protocol suspended MAYAChain following an exploit involving six interconnected software vulnerabilities. This crypto hack incident resulted in approximately $1.7 million in losses controlled by the attacker. According to Maya co-founder Aalux, the team managed to limit further damage and commenced remediation efforts.

The event was notable because a single transaction leveraged multiple accounting and execution flaws simultaneously. The perpetrator converted the manipulated protocol balances into ETH as its native asset.">Ether, बिटकॉइन, stablecoins, and RUNE. Furthermore, this situation differed from a typical क्रिप्टो घोटाले से भिन्न थी, क्योंकि वित्तीय नुकसान का कारण उपयोगकर्ता को धोखा देना नहीं बल्कि सॉफ्टवेयर बग थे।

क्रिप्टो हैक समाचार: छह-बग शोषण के बाद MAYAChain रुका

Aalux stated that the attacker absconded with about 20 बिटकॉइन alongside an additional $300,000 worth of assets. He noted that Maya enforced a global protocol pause immediately upon uncovering the security breach. Subsequently, the development team began preparing patches prior to re-enabling token swaps.

माया प्रोटोकॉल क्रिप्टो हैक समाचार | स्रोत: X
माया प्रोटोकॉल क्रिप्टो हैक समाचार | स्रोत: X

Independently, CertiK Alert estimated the damages to be close to $1.7 million. Their evaluation classified the occurrence as a smart contracts instead of banks and brokers.">decentralized finance exploit rather than a wallet compromise or phishing attack. This distinction is important because the vulnerability targeted pool accounting and protocol logic directly.

सुरक्षा शोधकर्ता विनी बारबोसा ने बताया कि छह अलग-अलग बगों की एक श्रृंखला ने इस शोषण को सुगम बनाया। उनके विश्लेषण से संकेत मिला कि एक ही लेनदेन में 23 संदेश थे और अधिकांश दुर्भावनापूर्ण गतिविधि की शुरुआत हुई। निष्पादन अनुक्रम ने तरलता-पूल गणना, व्यापार खातों और आउटबाउंड लेनदेन प्रसंस्करण को प्रभावित किया।

बारबोसा ने गणना की कि हमलावर ने लगभग $1.36 मिलियन को बाहरी ब्लॉकचेन नेटवर्क में स्थानांतरित कर दिया। जब उन्होंने द्वितीयक बाजार के प्रभावों को शामिल किया, तो प्रोटोकॉल पर कुल प्रभाव लगभग $11 मिलियन आंका गया। इस व्यापक कुल में केवल चुराए गए फंड के बजाय CACAO मूल्यह्रास और आर्बिट्रेज गतिविधि शामिल थी।

एक्सप्लॉइट ने पूल अकाउंटिंग में कैसे हेरफेर किया

बारबोसा के तकनीकी विवरण के अनुसार, बैच्ड डिपॉजिट संदेशों ने मौजूदा ObservedTxVoter प्रविष्टि को ओवरराइट कर दिया। अंतिम डोनेशन पेलोड ने पहले की वोटर जानकारी का स्थान ले लिया और आउटबाउंड ब्लॉक ऊंचाई को रीसेट कर दिया, जिससे MAYAChain के बाद के आउटबाउंड लेन-देन के मूल्यांकन का तरीका बदल गया।

परिणामस्वरूप, आउटबाउंड मैचर ने वैध ट्रांसफर का मूल्यांकन करते समय एक त्रुटिपूर्ण ऊंचाई लागू की। बारबोसा ने बताया कि नेटवर्क ने वैध आउटबाउंड को गलत तरीके से गुम हुआ चिह्नित किया, जिससे प्रोटोकॉल के भीतर चोरी-पहचान तंत्र (थैफ्ट-डिटेक्शन मैकेनिज्म) सक्रिय हो गए।

एक अन्य दुर्बलता (वल्नरेबिलिटी) में कम तरलता वाले ARB.LINK पूल के भीतर मूल्यांकन गणनाएं शामिल थीं। बारबोसा ने बताया कि सब्सिडी गणित में पूल की वास्तविक गहराई से जुड़ा हुआ कोई उचित कैप नहीं था, जिससे अकाउंटिंग मूल्य में लगभग 49.45 मिलियन CACAO यूनिट उत्पन्न हो गईं।

An additional execution error occurred when the pool state was committed before a module transfer finished. Because the reserve only held about 168,000 CACAO, the funding step failed. Although the error handler logged the issue, it proceeded without rolling back the prior state modification.

इसके बाद हमलावर ने बढ़े हुए पूल में नगण्य मात्रा में तरलता डाली। बारबोसा ने बताया कि इस छोटी सी पोजीशन ने 99.93% स्वामित्व हासिल कर लिया, इससे पहले कि हमलावर ने 48.87 million CACAO निकाल लिए और बाद में उन फंडों के एक हिस्से को बाहरी डिजिटल संपत्तियों में परिवर्तित कर दिया।

क्रिप्टो हैक समाचार: CACAO में गिरावट से पूल का नुकसान गहराया

Barbosa observed CACAO plummet from roughly $0.115 to $0.013 during the security incident, marking an 88.7% collapse across fewer than 240 blocks. This severe repricing magnified the deficits sustained by pools pairing CACAO with other digital currencies.

कॉइनथिको (CoinGecko) के आंकड़ों ने बाद में 19 अगस्त को CACAO को लगभग $0.123 पर रखा, जो एक्सप्लॉइट के दौरान दर्ज किए गए निचले स्तर से सुधार को दर्शाता है। नेटवर्क बंद होने के दौरान कम तरलता और बाधित ट्रेडिंग वातावरण के कारण विभिन्न बाजारों के बीच सीधे तुलना करना मुश्किल हो गया था।

CoinDesk द्वारा उद्धृत प्रारंभिक विश्लेषण ने पूल मूल्यों में व्यापक गिरावट को लगभग $10.9 मिलियन बताया। इस आंकड़े में CACAO रीप्राइसिंग और आर्बिट्रेज गतिशीलता को शामिल किया गया था, जिसका अर्थ है कि यह हैकर के पास सीधे मौजूद टोकन को नहीं दर्शाता है।

यह अंतर पारंपरिक से प्रत्यक्ष तुलना को भी प्रतिबंधित करता है क्रिप्टो स्कैम loss metrics. Exploit accounting often incorporates secondary market consequences, unrecovered protocol balances, and stolen funds—metrics that evaluate entirely distinct categories of harm.

क्रिप्टो हैक समाचार: रिकवरी का काम और अगला नेटवर्क कदम

Aalux confirmed that Maya intends to pursue code fixes and asset recovery. His public remarks also verified that the network blackout remained active as part of the ongoing containment strategy. At the time of the update, Maya had not announced a confirmed restart schedule.

Maya’s official documentation highlights network solvency and security protections as foundational components of the protocol. The incident demonstrated how interacting safety protocols can still falter when specific edge cases align. The preliminary investigation concentrated on these combined execution pathways.

बारबोसा ने उल्लेख किया कि यह विशिष्ट हमला वेक्टर पर व्यवहार्य नहीं है THORChain। उनका आकलन माया की प्रारंभिक समीक्षा में उल्लिखित सटीक बग अनुक्रम तक सीमित था और पूरी तरह से अलग कमजोरियों की उपस्थिति से इंकार नहीं किया गया।

Moving forward, the primary milestones to watch for are the release of a technical patch or Maya’s network relaunch. Observers should also monitor whether the development team releases definitive loss accounting figures to clarify outstanding protocol liabilities and recovered funds.

अक्सर पूछे जाने वाले प्रश्न

माया प्रोटोकॉल एक्सप्लॉइट का कारण क्या था?

यह एक्सप्लॉइट छह आपस में जुड़ी हुई सॉफ्टवेयर कमियों के कारण हुआ था जिन्होंने उपयोगकर्ता को धोखा देने के बजाय पूल अकाउंटिंग और प्रोटोकॉल लॉजिक में हेरफेर किया था।

माया प्रोटोकॉल हैक में कितना पैसा खो गया था?

प्रत्यक्ष रूप से हमलावर द्वारा नियंत्रित नुकसान का अनुमान लगभग $1.7 मिलियन लगाया गया है, जबकि बाजार के प्रभावों के कारण व्यापक पूल-मूल्य का प्रभाव लगभग $11 मिलियन तक पहुंच गया।

क्या हमले के बाद MAYAChain बंद हो गई थी?

हाँ, नुकसान को रोकने और सुरक्षा उपायों को तैयार करने के लिए माया के सह-संपादकों (को-फाउंडर्स) ने हमले के तुरंत बाद एक वैश्विक नेटवर्क रोक लागू कर दी थी।

इस हमले का CACAO टोकन पर क्या प्रभाव पड़ा?

घटना के दौरान CACAO में 88.7% की भारी गिरावट आई, जो लगभग $0.115 से गिरकर $0.013 पर आ गया था, और बाद में इसमें सुधार के संकेत दिखे।

यह निवेश सलाह नहीं है यहाँ प्रकाशित विश्लेषण केवल जानकारी के लिए है। डिजिटल एसेट अस्थिर होते हैं और आप अपनी स्थिति का पूरा मूल्य खो सकते हैं। कोई भी कदम उठाने से पहले अपनी खुद की रिसर्च करें।

ग्लोरी कबुरु

प्रतिक्रिया दें

आपका ईमेल पता प्रकाशित नहीं किया जाएगा। आवश्यक फ़ील्ड चिह्नित हैं *

संबंधित कवररेज