BlockBeats haberine göre, 19 Ağustos'ta çapraz zincir likidite protokolü Maya Protocol bir güvenlik açığı saldırısına maruz kaldı ve MAYAChain ağı bir dizi yazılım hatası nedeniyle işlemleri geçici olarak durdurdu.
Saldırgan, altı açığı birleştirerek ağı hatalı kayıt tutmaya ikna etti ve bir likidite havuzuna fiili rezervi yalnızca yaklaşık 168.000 CACAO token olmasına rağmen yaklaşık 49 milyon CACAO token sanal olarak ekledi. Ardından saldırgan, düşük maliyetli varlık yatırımlarıyla havuzun %99'dan fazla payını elde etti ve yaklaşık 48,87 milyon CACAO çekerek bunları BTC, ETH gibi varlıklara dönüştürdü.
Zincir üstü veriler, saldırganın yaklaşık 20,83 BTC (yaklaşık 1,34 milyon dolar) ve diğer varlıkları transfer ettiğini, toplam doğrudan kârın yaklaşık 1,65 milyon dolar olduğunu ve hâlâ yaklaşık 8,87 milyon CACAO'nun saldırganın cüzdanında kaldığını gösteriyor.
Saldırının etkisiyle MAYAChain havuz değeri yaklaşık 10,9 milyon dolar eridi. Ancak analizler, bunun tamamının çalınan varlıklardan oluşmadığını belirtiyor: yaklaşık 6,4 milyon dolarlık kayıp CACAO fiyatındaki çöküşten, yaklaşık 2,9 milyon dolar ise arbitraj işlemlerinden kaynaklanan fon çıkışından geldi.
Olayın ardından CACAO fiyatı yaklaşık 0,115 dolardan en düşük 0,013 dolara geriledi, düşüş oranı %89'a yaklaştı ve ardından yaklaşık 0,03 dolara toparlandı.
Maya Protocol kurucusu, ekibin kayıpları kontrol altına almak için tüm işlemleri durdurduğunu ve açıkları onardığını, aynı zamanda saldırganın hata ödül programı aracılığıyla fonları iade etmesini umduklarını belirtti. Fonların geri alınamaması durumunda ekip, Aztec Chain'e yatırım yaparak yaklaşık 20 BTC'lik kaybı telafi etmeyi planlıyor.
