Maya Protocol、6つのバグを悪用した攻撃で DeFi セキュリティ上の脆弱性が露呈し、170万ドルの損失
Maya Protocolは今週、ハッカーによる攻撃の被害に遭った。この攻撃は、防御ツールが高度なハッキングに対応できていないという、より大きな問題を示唆する脆弱性を悪用した。ブロックチェーンセキュリティ企業のCertiKは、ハッカーがMayaを騙して存在しない補助金を支給させ、その後、流動性を繰り返し追加・削除して共有プールから資産を抜き取ったため、trac推定している。な損失総額は約170万ドルに上ると
この攻撃の余波は、Mayaの流動性プロバイダーとCACAO保有者に即座に及んだ。さらに重要なのは、この脆弱性が単なるコードの不具合によるものではなかったということだ。通常のプロトコルロジックが想定とは異なる動作をしていたため、この種の攻撃は手遅れになるまで検知できなかった。.
攻撃者はどのようにしてマヤの会計システムを悪用したのか
CertiKによるとdent、ハッカーは偽の補助金によってMayaの内部会計を偽装し、最終的に流動性ポジションを変更して推定4887万CACAOと9882LINKを引き出した。Defi Defi8月18日の出来事を「プロトコルロジック」と分類し、170万ドルの損失を計上した。
被害ははるかに深刻だった。開発者のヴィニ・バルボサ氏はこれを「巧妙な6つのバグを利用したエクスプロイト」と呼び、プロトコルから136万ドル以上の実物資産が流出したが、 、全体的な影響は1100万ドル近くに た。同氏によると、トークンは240ブロック未満で0.115ドルから0.013ドルまで下落し、約89%の下落を記録した。
Mayaの創設者の一人であるAaluxx氏は、被害状況を同日中に認識した。同氏は、チームは「完全な修復と復旧に向けて尽力する」と付け加えた。
THORChainが既に経験したパターン
MayaはTHORChainの友好的な派生プロジェクトであり、THORChain自身も 1070万ドルのハッキング被害 。THORChainは事後分析で、新たなノード運営者がネットワークのGG20しきい値署名システムの脆弱性を悪用し、システムの健全性チェックはハッキング終了後に初めて問題に気づいたと述べている。
その後、AaluxxはTHORChainのコミュニティポッドキャストで、今回のハッキングは 3つの古いバグ は単独では危険ではなかったが、組み合わせると問題を引き起こす可能性があったというmaticさらに彼は、Mayaにも同様の潜在的な欠陥があったと述べた。
ハッキングの原因を特定するには、極めて詳細なフォレンジック調査が必要でした。チームは暗号化構成パラメータを調べ、本来存在しないはずの些細な素数を探し出して、感染した金庫を特定する必要がありました。これは基本的に防御側にとって一般的な欠陥を露呈するものです。単純な残高監視では、資金が既に移動した後に損失を検出できる可能性があり、その時点では攻撃の継続を防ぐには手遅れになっている可能性があります。.
防御力強化とは具体的にどのようなものか
Aaluxxは、AI技術によって小規模チームがより多くの視点から同時にコードベースを調査できるようになったと警告した。これは防御側にとっては有益だが、既存の監査プロセスでは検出できないような独自の脆弱性を攻撃側が発見する手段が増えることにもつながる。.
彼が選んだ解決策は、 冗長性を確保する 。MayaとTHORChainは統合アプローチを取らず、独立したdent 。こうすることで、THORChainが数週間停止している間も、Mayaは検証可能な健全なボルトを使用してスワップ処理を継続することができた。
この比較が特に興味深いのは、THORChain自身の事後分析によると、根本原因は単一のmatic 欠陥ではなく、連鎖的に悪用可能になった3つの古いバグだったとされている点である。THORChainはまた、同じ潜在的なバグがMayaにも存在していたが、これまで悪用されていなかったことも明記している。.
| メトリック | マヤプロトコル / MAYAChain | トールチェーン |
|---|---|---|
| 事件dent 日 | 2026年8月18日、協定世界時17時30分頃 | 2026年5月15日 |
| 損失 | 攻撃者が不正に入手したtrac外部チェーンに流出した総額は約170万ドル。そのうち約136万ドルが | 1つの金庫から約1070万ドルが流出 |
| 影響を受ける資産 | 20.83 BTC 4887万カカオ、その他資産 | BTC、ETH、 BNB およびベースチェーン資産 |
| 根本的な原因 | 取引口座とアウトバウンドフローロジックに関連する6つの連鎖的な脆弱性。この攻撃は、本来は致命的ではないバグ間の相互作用を悪用した。 | GG20しきい値署名方式の脆弱性を含む、 3つの古いバグが連鎖的に発生 |
| 検出/対応 | エクスプロイト活動により緊急停止がトリガーされました。攻撃者はネットワークが停止する前にエクスプロイトを実行しました。 | ZachXBTやPeckShieldを含むオンチェーン調査員が不審なアクティビティを検知し、THORChainの自動matic システムが署名/取引を停止した。 |
| プロトコル関係 | MAYAChainは THORChainの友好的なフォーク、そのアーキテクチャやコードの多くを共有している。 | オリジナルのクロスチェーン流動性プロトコル |
| セキュリティの教訓 | 個別に管理可能な複数のバグが、流動性/会計上の問題や資金流出の脆弱性と組み合わさると、壊滅的な事態に発展する可能性がある。 | 冗長性、自動検出、署名制御により、金庫の侵害による影響範囲を限定することができる。 |
DeFi プロトコルは、連鎖的な攻撃をどのように防ぐことができるのか?
プロトコルでは、個々の脆弱性だけでなく、dent 、盗難の誤検出、不適切な送信トランザクション処理、流動性会計エラーが組み合わさると、いかに危険なものになり得るかを示しています。tronな防御策としては、不変テスト、多段階攻撃経路の敵対的シミュレーション、会計ロジックの独立したdent 、リアルタイムの異常検出、異常な引き出しやプール残高に対する自動回路遮断器などがmatic られます。今月発表された研究でも同様に、単一のセキュリティメカニズムに頼るのではなく、多層的な検出と防御を提唱しています。セキュリティ制御間の相互作用もテストする必要があります。Mayaのより
| 時間/日付 | イベント | 引用方法 |
|---|---|---|
| 2026年8月18日 | 攻撃が発生しました。 オンチェーンの活動から、攻撃者がMAYAChainの会計/アウトバウンドフローの脆弱性を悪用し、tracにこのハッキングについて公に説明しました 8月18日。 | dent 日:2026年8月18日 |
| 2026年8月18日 | MAYAChainは、この脆弱性を封じ込めるため、取引/トランザクションを停止し 、修復作業を開始しました。 | 同じ事件dent 日 |
| 2026年8月18日~19日 | 脆弱性分析の結果、 研究者らは、誤った盗難警報、不適切な補償、会計処理の不備など、6つのバグが連鎖的に発生したことを解明した | 事後dent 。として扱い、二次的dentとはみなさない |
| 2026年8月19日 | より広範な報道や技術的な解説記事が登場している。CoinDesk が8月19日に公開したレポートでは、8月18日の攻撃について詳述し、被害状況を再現している。 | 報告期限:8月19日 |
| 2026年8月19日 | 一部のデータプロバイダーやセキュリティフィードでは、このイベントを 8月19日と日付を反映dent していると思われます。 | 条件を付けずに主要なdent 日として使用しないでください |
これらのブロックレベルの数値はインシデント再構築で報告されdent を結びつける特に有用な方法を提供する エクスプロイトのメカニズム→資産の抽出tracトークン価格の損害
| MAYAChainブロック | イベント | 定量的影響 |
|---|---|---|
| 17,977,941 | 23件のメッセージからなるエクスプロイトトランザクションが実行されました | 6つのバグを利用したエクスプロイトチェーンが開始されました |
| 17,977,971 | 攻撃者は、操作されたプールから流動性を追加/引き出しする。 | 約抽出trac4887カカオ |
| 17,977,998–17,978,008 | CACAOは急速にBTCに交換された。 | 20.83 BTC が外部へ移動 |
| 17,978,094 | カカオ価格が搾取後の最低水準に達する | 悪用前の水準を約88.7%下回る |
| 17,978,500 | 部分的な回復が始まる | カカオはおよそ $0.03 |
被害封じ込め
業界のデータは、防御強化の重要性を示している。TRM Labsによると、 2026年上半期に仮想通貨の世界で発生したtracは単一の脆弱性だけでなく、複数の異なる方法で攻撃されるケースが増えていると指摘している。Mayaの脆弱性攻撃は、まさにこの傾向に当てはまる。ハッキングは207件で、半年間で記録された件数としては過去最多となった。また、スマート
結論として、特定のバグをdentて修正することなく DeFi セキュリティを確保することはもはや不可能である。プロトコルには、多層的な監視、さまざまなレビューメカニズムのdentした使用、緊急時の迅速な停止メカニズムの導入、そして問題のあるトランザクションが取り返しのつかないものになる前に修正を実装できる能力が不可欠である。.
Mayaは目の前の問題を解決するだけでなく、Aaluxxは、過去のプロジェクトであるMaya、THORChain、Rujiraから得た教訓を基に、オムニチェーン DeFi であることを明らかにしました。もしこれらの教訓が、単に欠陥を修正するサイクルを繰り返すのではなく、より良いソリューションの構築に役立つのであれば、Mayaのインシデントはdent 万ドルの損失が示唆する以上の価値を持つことになるかもしれません。プロジェクトであるAztec Chainの開発を加速させる意向
この記事を読んでいるあなたは、既に一歩先を行っています。 ニュースレターを購読して、その優位性を維持しましょう。









コメント (0)
$ボタンをクリックし、シンボルを入力して、株式、ETF、またはその他のティッカーシンボルをリンクします。