Recentemente, o protocolo descentralizado de troca cruzada, Maya Protocol, enfrentou um grande revés após um ataque que explorou uma série de falhas de software, resultando em um prejuízo estimado de $1.7 milhões em criptomoedas. O cofundador pseudônimo Aalux revelou que o invasor conseguiu roubar cerca de 20 Bitcoins, avaliados em aproximadamente $1.4 milhões, além de outros $300,000 em ativos.
Para conter os danos, o protocolo decidiu interromper globalmente suas operações e começou a trabalhar em uma solução para retomar as trocas. Uma análise técnica preliminar apontou que o incidente foi causado por seis bugs encadeados, que envolviam contas de negociação, manuseio de transações de saída e cálculos de pools de liquidez. O atacante utilizou uma única transação com 23 mensagens para acionar uma detecção de roubo falsa, inflacionar artificialmente um pool de baixa liquidez e retirar impressionantes 48.87 milhões de tokens CACAO do módulo Asgard da Maya.
De acordo com o relatório, cerca de $1.36 milhões foram transferidos para blockchains externas, enquanto o atacante reteve aproximadamente $291,000 em CACAO e posições de conta de negociação na MAYAChain. O pesquisador independente de segurança em blockchain, Vini Barbosa, resumiu as descobertas e destacou que o valor do CACAO despencou 88.7%, caindo de cerca de $0.115 para $0.013 durante o incidente.
Além disso, a análise estimou uma queda mais ampla no valor do pool de $10.9 milhões, embora esse número incluísse atividades de arbitragem e a desvalorização do CACAO, e não apenas os ativos roubados pelo atacante. É um lembrete claro de que, mesmo em um mercado em alta, a segurança deve ser uma prioridade máxima para todos os projetos.