tradingkey.logo
tradingkey.logo
検索

Maya Protocol、6つのバグを悪用した攻撃で DeFi セキュリティ上の脆弱性が露呈し、170万ドルの損失

CryptopolitanAug 19, 2026 11:16 AM
facebooktwitterlinkedin
すべてのコメントを見る0

Maya Protocolは今週、ハッカーによる攻撃の被害に遭った。この攻撃は、防御ツールが高度なハッキングに対応できていないという、より大きな問題を示唆する脆弱性を悪用した。ブロックチェーンセキュリティ企業のCertiKは、ハッカーがMayaを騙して存在しない補助金を支給させ、その後、流動性を繰り返し追加・削除して共有プールから資産を抜き取ったため、trac推定している。な損失総額は約170万ドルに上ると

この攻撃の余波は、Mayaの流動性プロバイダーとCACAO保有者に即座に及んだ。さらに重要なのは、この脆弱性が単なるコードの不具合によるものではなかったということだ。通常のプロトコルロジックが想定とは異なる動作をしていたため、この種の攻撃は手遅れになるまで検知できなかった。.

攻撃者はどのようにしてマヤの会計システムを悪用したのか

CertiKによるとdent、ハッカーは偽の補助金によってMayaの内部会計を偽装し、最終的に流動性ポジションを変更して推定4887万CACAOと9882LINKを引き出した。Defi Defi8月18日の出来事を「プロトコルロジック」と分類し、170万ドルの損失を計上した。

被害ははるかに深刻だった。開発者のヴィニ・バルボサ氏はこれを「巧妙な6つのバグを利用したエクスプロイト」と呼び、プロトコルから136万ドル以上の実物資産が流出したが、 、全体的な影響は1100万ドル近くに た。同氏によると、トークンは240ブロック未満で0.115ドルから0.013ドルまで下落し、約89%の下落を記録した。

Mayaの創設者の一人であるAaluxx氏は、被害状況を同日中に認識した。同氏は、チームは「完全な修復と復旧に向けて尽力する」と付け加えた。

THORChainが既に経験したパターン

MayaはTHORChainの友好的な派生プロジェクトであり、THORChain自身も 1070万ドルのハッキング被害 。THORChainは事後分析で、新たなノード運営者がネットワークのGG20しきい値署名システムの脆弱性を悪用し、システムの健全性チェックはハッキング終了後に初めて問題に気づいたと述べている。

その後、AaluxxはTHORChainのコミュニティポッドキャストで、今回のハッキングは 3つの古いバグ は単独では危険ではなかったが、組み合わせると問題を引き起こす可能性があったというmaticさらに彼は、Mayaにも同様の潜在的な欠陥があったと述べた。

ハッキングの原因を特定するには、極めて詳細なフォレンジック調査が必要でした。チームは暗号化構成パラメータを調べ、本来存在しないはずの些細な素数を探し出して、感染した金庫を特定する必要がありました。これは基本的に防御側にとって一般的な欠陥を露呈するものです。単純な残高監視では、資金が既に移動した後に損失を検出できる可能性があり、その時点では攻撃の継続を防ぐには手遅れになっている可能性があります。.

防御力強化とは具体的にどのようなものか

Aaluxxは、AI技術によって小規模チームがより多くの視点から同時にコードベースを調査できるようになったと警告した。これは防御側にとっては有益だが、既存の監査プロセスでは検出できないような独自の脆弱性を攻撃側が発見する手段が増えることにもつながる。.

彼が選んだ解決策は、 冗長性を確保する 。MayaとTHORChainは統合アプローチを取らず、独立したdent 。こうすることで、THORChainが数週間停止している間も、Mayaは検証可能な健全なボルトを使用してスワップ処理を継続することができた。

この比較が特に興味深いのは、THORChain自身の事後分析によると、根本原因は単一のmatic 欠陥ではなく、連鎖的に悪用可能になった3つの古いバグだったとされている点である。THORChainはまた、同じ潜在的なバグがMayaにも存在していたが、これまで悪用されていなかったことも明記している。.

メトリックマヤプロトコル / MAYAChainトールチェーン
事件dent 日2026年8月18日、協定世界時17時30分頃2026年5月15日
損失攻撃者が不正に入手したtrac外部チェーンに流出した総額は約170万ドル。そのうち約136万ドルが1つの金庫から約1070万ドルが流出
影響を受ける資産20.83 BTC 4887万カカオ、その他資産BTC、ETH、 BNB およびベースチェーン資産
根本的な原因取引口座とアウトバウンドフローロジックに関連する6つの連鎖的な脆弱性。この攻撃は、本来は致命的ではないバグ間の相互作用を悪用した。GG20しきい値署名方式の脆弱性を含む、 3つの古いバグが連鎖的に発生
検出/対応エクスプロイト活動により緊急停止がトリガーされました。攻撃者はネットワークが停止する前にエクスプロイトを実行しました。ZachXBTやPeckShieldを含むオンチェーン調査員が不審なアクティビティを検知し、THORChainの自動matic システムが署名/取引を停止した。
プロトコル関係MAYAChainは THORChainの友好的なフォーク、そのアーキテクチャやコードの多くを共有している。オリジナルのクロスチェーン流動性プロトコル
セキュリティの教訓個別に管理可能な複数のバグが、流動性/会計上の問題や資金流出の脆弱性と組み合わさると、壊滅的な事態に発展する可能性がある。冗長性、自動検出、署名制御により、金庫の侵害による影響範囲を限定することができる。
Maya対THORChainのセキュリティdent

DeFi プロトコルは、連鎖的な攻撃をどのように防ぐことができるのか?

プロトコルでは、個々の脆弱性だけでなく、dent 、盗難の誤検出、不適切な送信トランザクション処理、流動性会計エラーが組み合わさると、いかに危険なものになり得るかを示しています。tronな防御策としては、不変テスト、多段階攻撃経路の敵対的シミュレーション、会計ロジックの独立したdent 、リアルタイムの異常検出、異常な引き出しやプール残高に対する自動回路遮断器などがmatic られます。今月発表された研究でも同様に、単一のセキュリティメカニズムに頼るのではなく、多層的な検出と防御を提唱しています。セキュリティ制御間の相互作用もテストする必要があります。Mayaのより

時間/日付イベント引用方法
2026年8月18日攻撃が発生しました。 オンチェーンの活動から、攻撃者がMAYAChainの会計/アウトバウンドフローの脆弱性を悪用し、tracにこのハッキングについて公に説明しました 8月18日dent 日:2026年8月18日
2026年8月18日MAYAChainは、この脆弱性を封じ込めるため、取引/トランザクションを停止し 、修復作業を開始しました。同じ事件dent 日
2026年8月18日~19日脆弱性分析の結果、 研究者らは、誤った盗難警報、不適切な補償、会計処理の不備など、6つのバグが連鎖的に発生したことを解明した事後dent 。として扱い、二次的dentとはみなさない
2026年8月19日より広範な報道や技術的な解説記事が登場している。CoinDesk が8月19日に公開したレポートでは、8月18日の攻撃について詳述し、被害状況を再現している。報告期限:8月19日
2026年8月19日一部のデータプロバイダーやセキュリティフィードでは、このイベントを 8月19日と日付を反映dent していると思われます。条件を付けずに主要なdent 日として使用しないでください
事件dent のタイムライン:少なくとも一部の食い違いについては、タイムゾーンの違いによる明確な説明があります。例えば、KuCoinのdent アラートでは、MAYAChainが8月19日(UTC 8)にハッキングされたとされています。これは、正確なトランザクションのタイムスタンプにもよりますが、UTCでは8月18日の夕方/夜に相当します。.

これらのブロックレベルの数値はインシデント再構築で報告されdent を結びつける特に有用な方法を提供する エクスプロイトのメカニズム→資産の抽出tracトークン価格の損害

MAYAChainブロックイベント定量的影響
17,977,94123件のメッセージからなるエクスプロイトトランザクションが実行されました6つのバグを利用したエクスプロイトチェーンが開始されました
17,977,971攻撃者は、操作されたプールから流動性を追加/引き出しする。約抽出trac4887カカオ
17,977,998–17,978,008CACAOは急速にBTCに交換された。20.83 BTC が外部へ移動
17,978,094カカオ価格が搾取後の最低水準に達する悪用前の水準を約88.7%下回る
17,978,500 部分的な回復が始まるカカオはおよそ $0.03
CACAO価格+ブロック高攻撃のタイムライン

被害封じ込め

業界のデータは、防御強化の重要性を示している。TRM Labsによると、 2026年上半期に仮想通貨の世界で発生したtracは単一の脆弱性だけでなく、複数の異なる方法で攻撃されるケースが増えていると指摘している。Mayaの脆弱性攻撃は、まさにこの傾向に当てはまる。ハッキングは207件で、半年間で記録された件数としては過去最多となった。また、スマート

結論として、特定のバグをdentて修正することなく DeFi セキュリティを確保することはもはや不可能である。プロトコルには、多層的な監視、さまざまなレビューメカニズムのdentした使用、緊急時の迅速な停止メカニズムの導入、そして問題のあるトランザクションが取り返しのつかないものになる前に修正を実装できる能力が不可欠である。.

Mayaは目の前の問題を解決するだけでなく、Aaluxxは、過去のプロジェクトであるMaya、THORChain、Rujiraから得た教訓を基に、オムニチェーン DeFi であることを明らかにしました。もしこれらの教訓が、単に欠陥を修正するサイクルを繰り返すのではなく、より良いソリューションの構築に役立つのであれば、Mayaのインシデントはdent 万ドルの損失が示唆する以上の価値を持つことになるかもしれません。プロジェクトであるAztec Chainの開発を加速させる意向

 

この記事を読んでいるあなたは、既に一歩先を行っています。 ニュースレターを購読して、その優位性を維持しましょう。

免責事項:本サイトで提供する情報は教育・情報提供を目的としたものであり、金融・投資アドバイスとして解釈されるべきではありません。

コメント (0)

$ボタンをクリックし、シンボルを入力して、株式、ETF、またはその他のティッカーシンボルをリンクします。

0/500
コメントガイドライン
読み込み中...

おすすめ記事

tradingkey.logo
リスク告知:当社ウェブサイト及びモバイルアプリは特定の投資商品に関する一般的な情報のみを提供しており、Finsightsは金融アドバイスや投資商品の推奨を行うものではありません。本情報の提供をもってFinsightsが投資助言を行っていると解釈されることはありません。
投資商品には元本割れを含む重大なリスクが伴い、全ての投資家に適するものではありません。なお、過去の運用実績は将来の成果を保証するものではありません。
Finsightsは、第三者広告主または提携先が当社ウェブサイト・モバイルアプリ上に広告を掲載することを許可する場合があり、これら広告主から広告への反応に基づく報酬を受けることがあります。
© 著作権: FINSIGHTS MEDIA PTE. LTD. 無断複写・転載を禁じます。