← Backbitcoin

Ang Paglalaro ng Protocolo ng Maya: Nanghack ang isang Hacker gamit ang Anim na Kahinaan – Nawawalang Milyon sa Cross-Ch

Team Coinnachrichten··📖 4 min read·HackerMaya ProtocolCross-Chain TradeVulnerabilitiesMillions lossDeFiTHORChain BridgeSecurity vulnerability
Ang Paglalaro ng Protocolo ng Maya: Nanghack ang isang Hacker gamit ang Anim na Kahinaan – Nawawalang Milyon sa Cross-Ch📈 Bitcoin (BTC) Tingnan ang presyo
Ano ba naman ang nangyari sa Protocolo ng Maya? Isang anonimong hacker ang nakapasok sa isa sa mga pinakapromising na plataporma ng Cross-Chain, na gumamit ng isang matalino ngunit nakakatakot na paraan upang gamitin ang sistema. Halos 50 milyong "hindi umiiral" na token ang nagawa niyang ilabas, na nagpapaalala sa atin kung gaano kahina ang mga innovatibong proyekto sa blockchain, kahit pa ang pinakakilalang isa. Mabilis ang pagkawala ng tiwala sa DeFi – mas mabilis pa sa pagbagsak ng halaga ng Bitcoin sa isang bear market.
Paano nangyari ang pag-atake: Halaga ng Paggamit ng Mga Pekeng Token
Ang firmang pangseguridad na PeckShield ay naglabas ng kanilang pagsusuri, at parang isang krimen ang mababasa mo – kung walang masaya at nagtatapos na kuwento. Nagsimula ang lahat sa isang kahinaan sa bridge mechanism ng Maya sa THORChain. Ang hacker ay hindi lamang nanghusga ng ilang linya ng code; pinagsamantalahan niya ang sistema sa puntong ito mismo ang nagbigay sa kanya ng tunay na assets gamit ang mga pekeng token na hindi dapat umiiral.
Isipin ninyo ito: Pumunta kayo sa bangko, nagpakita ng pekeng tseke, at sa halip na sumigaw ng alarma, binigyan pa kayo ng pera dahil iniisip nila na valid ang tseke. Absurdo, di ba? Ganun din sa mundo ng DeFi. Hinayaan ng blockchain na maniwala na ang mga pekeng MAYA token ay may sapat na backing. Gamit ang mga pekeng token na ito, nakuha niya ang mga tunay na halaga: higit sa 1,500 Bitcoin, 8,000 Ethereum, at iba pang uri ng token. Lahat ito sa loob lamang ng ilang oras.
Anim na Kahinaan sa Isang Sistema – At Walang Nakapansin
Ang forensic investigation ay nagpakita ng anim na kritikal na kahinaan – napakapundamental na nagtataka ka kung paano ito nangyari. Narito ang mabilis na paliwanag kung bakit nabigo ang sistema:
1. Maling Pagkalkula ng Likwidasyon: Hindi sapat na nasuri ng Maya kung ang mga nidepositing token ay talaga bang nasa sistema. Classico itong "tulog-tulog na pamamaraan."
2. Pagmamanipula sa Bridge: Ang bridge sa pagitan ng Maya at iba pang blockchain ay nai-exploit. Ipinakita ng hacker ang mga pekeng token bilang tunay, at tinanggap ng sistema.
3. Walang Kontrol na Minting: Ang minting ng token ay nangyari nang walang pagpapatunay kung ito ay pinapayagan.
4. Autopilot na Mga Validator: Ang mga validator ay nag-confirm ng transaksyon nang walang pag-check

Bybit Trade crypto on Bybit – low fees

Global, secure and regulated platform.

Open Bybit account →


sa likod na likwidasyon. Parang isang TÜV na nagbibigay ng sertipiko sa mga sasakyan nang walang pagsusuri sa mga preno.
5. Lightweight na Accounting: Ang financial record ng protocol ay mali – ang mga pekeng token ay kinabibilangan bilang tunay.
6. Walang Emergency Plan: Walang mekanismo na mabilis na mapipigilan ang pagkalat ng assets. Parang binili lamang ang fire extinguisher pagkatapos ng sunog.
Kinumpirma ng team ng Maya ang mga paratang at inamin na may "malalim at komplikadong" kahinaan sa seguridad. Sa kanilang opisyal na pahayag, humingi sila ng paumanhin sa mga user – mabuti ito, pero medyo huli na pagkatapos na ang pinsala ay nagawa na.
Ang mga Bunga: Pagkawala ng Tiwala at Pagbagsak ng Presyo
Agad na tumugon ang mercado. Ang presyo ng MAYA token ay bumagsak ng higit sa 40% sa loob ng 24 na oras, at kahit ang malapit na konektadong THORChain token (RUNE) ay nadismaya. Nagbenta nang nagmamadali ang mga investor, at ilang nagbibigay ng likwidasyon ay umatras. Ang market capitalization ng Maya ay bumagsak ng higit sa $60 milyon – isang malaking bagay para sa isang proyekto na nagpakilalang alternatibo sa mas established na plataporma tulad ng Polygon Bridge o THORChain.
Pero hindi lamang tungkol sa pera ang isyu. Ang insidente ay nagtatanong ng mga malalalim na tanong: Gaano kaligtas talaga ang mga Cross-Chain protocol? Maya ay nagpresenta bilang isang innovatibo at mapagkakatiwalaang proyekto – at ngayon ay nasa ilalim ng matinding presyon. Nais ng mga user na malaman hindi lamang kung ano ang mali, kundi pati na rin kung paano muling makuha ng Maya ang tiwala.
Ano ang Susunod: Pagkukumpuni at Debate sa Regulasyon
Inanunsyo ng team ng Maya na ilalabas sa mga susunod na araw ang detalyadong post-mortem report. Dagdag pa rito ay isasagawa ang isang bagong pag-audit ng seguridad ng isang independiyenteng kompanya. Kasabay nito ay isinasagawa ang isang internal na imbestigasyon upang malaman kung may sinumang kasapi ng team o external advisor ang kasalukyang may kinalaman.
Sinabi ng mga eksperto tulad ni Sergey Gorbunov ng CertiK na ang ganitong mga pag-atake ay hindi magiging huli. "Ang mga Cross-Chain na proyekto ay napaka-attractive para sa mga hacker dahil maaari nilang atakihin ang maramihang blockchain nang sabay-sabay. Kailangan na ng mas malalang mga seguridad." aniya.
Samantalang naghahan

📰 Basahin pa

→ Ang Bitcoin ay Pumutok ng 80,000 Dolyar – Pero May Panganib ng Susunod na Pagbagsak?→ Mabilis na Pagpapatunay ng Bitcoin sa loob ng 27 Millisecond? Kailangan ang 17 Taong GPU Computing Power→ Bitcoin ay umaakyat – Bakit ang Boom ng S&P 500 ang Maaaring Itulak ang BTC sa $90,000


📢 Ibahagi ang artikulong ito

X Facebook WhatsApp Telegram Reddit

💬 Mga Komento (0)

Wala pang komento.

📚 Weiterlesen

📖 Bitcoin halving explained🔍 bitcoin🔍 halving

📰 Ähnliche Artikel

bitcoin

Ang Bitcoin ay Pumutok ng 80,000 Dolyar – Pero May Panganib ng Susunod na Pagbagsak?

bitcoin

Mabilis na Pagpapatunay ng Bitcoin sa loob ng 27 Millisecond? Kailangan ang 17 Taong GPU Computing Power

bitcoin

Bitcoin ay umaakyat – Bakit ang Boom ng S&P 500 ang Maaaring Itulak ang BTC sa $90,000

📱 QR-Code