Protocolul Maya oprit după un exploit de 1,4 milioane dolari: Șase vulnerabilități critice identificate

Categorii: blockchain · Dificultate: intermediar

Attila Kiraly — Strateg AI & Educator · · 3 min citire

Reprezentare grafică a unui atac cibernetic asupra rețelei Bitcoin cu lacăte digitale rupte

Publicat original: 19 august 2026

Protocolul cross-chain Maya a suspendat operațiunile după ce un atacator a exploatat șase erori software pentru a fura active în valoare de 1,4 milioane de dolari, în principal Bitcoin. Incidentul a dus la o scădere drastică a valorii tokenului nativ CACAO.

Ce s-a întâmplat

Protocolul Maya, o platformă descentralizată de schimb cross-chain (DEX), a fost victima unui atac cibernetic complex care a dus la pierderea a aproximativ 1,4 milioane de dolari. Echipa de dezvoltare a confirmat că atacatorul a utilizat o combinație de șase erori software distincte pentru a extrage Bitcoin și alte active din rețea. Ca răspuns imediat, Maya Protocol a oprit întreaga rețea pentru a preveni pierderi suplimentare, în timp ce tokenul lor nativ, CACAO, a înregistrat o scădere bruscă de preț.

Context tehnologic

Maya Protocol este un „cross-chain liquidity protocol” (protocol de lichiditate între lanțuri), construit pe arhitectura Cosmos SDK și inspirat de designul THORChain. Scopul său este de a permite utilizatorilor să schimbe active native între diferite blockchain-uri (cum ar fi Bitcoin, Ethereum și Dash) fără a fi nevoie de versiuni „wrapped” ale tokenurilor sau de intermediari centralizați. Tehnologia se bazează pe noduri care gestionează seifuri (vaults) securizate prin scheme de semnături prag (TSS), asigurând că nicio entitate singură nu are control asupra fondurilor.

De ce contează

Acest incident subliniază fragilitatea protocoalelor cross-chain, care sunt adesea țintele preferate ale hackerilor din cauza complexității codului lor. Exploatarea a șase vulnerabilități simultan arată că, deși auditurile de securitate sunt esențiale, ele nu pot garanta protecția totală împotriva unor vectori de atac combinați. Pentru utilizatori, acest eveniment este un semnal de alarmă privind riscurile asociate cu furnizarea de lichiditate în protocoale emergente, unde „bug-urile” pot duce la pierderea iremediabilă a capitalului.

Impact

Pe termen scurt, încrederea în Maya Protocol a fost grav afectată, reflectată direct în prăbușirea valorii tokenului CACAO. Utilizatorii nu își pot accesa sau tranzacționa activele pe platformă până când rețeaua nu este repornită în siguranță. Pe termen mediu, acest incident va forța echipa să implementeze măsuri stricte de securitate și probabil să treacă prin noi runde de audituri costisitoare, încetinind dezvoltarea foii de parcurs (roadmap).

Ce urmează

Echipa Maya Protocol lucrează la remedierea celor șase bug-uri identificate și a promis transparență totală printr-un raport post-mortem detaliat. Ne putem aștepta ca protocoalele similare (precum THORChain) să își revizuiască propriul cod pentru a se asigura că nu împărtășesc aceleași vulnerabilități. În industria blockchain, tendința se va îndrepta către „bug bounties” mai mari și sisteme de monitorizare în timp real care pot opri automat rețeaua în secunda în care este detectată o activitate suspectă.

*

Termeni explicați din articol

Sursa originală: decrypt.co

Vrei să înveți bazele? Ce este Blockchain?

Întrebări frecvente

Ce este Maya Protocol?

Maya Protocol este un schimb descentralizat (DEX) care permite utilizatorilor să schimbe criptomonede între diferite blockchain-uri fără intermediari.

Câți bani au fost furați în acest atac?

Atacatorul a reușit să extragă active în valoare de aproximativ 1,4 milioane de dolari, în principal sub formă de Bitcoin.

Cum a fost posibil atacul?

Hackerul a descoperit și a exploatat simultan șase erori (bugs) în codul software al protocolului.

Sunt fondurile mele în siguranță?

Rețeaua a fost oprită pentru a proteja restul fondurilor, dar cei care aveau lichiditate în pool-urile afectate ar putea suferi pierderi.

Ce se întâmplă cu tokenul CACAO?

Prețul tokenului CACAO a scăzut semnificativ după anunțul exploit-ului, reflectând pierderea încrederii investitorilor.

Termeni din Glosar

Continuă să înveți

Descoperă mai multe despre tehnologie, automatizare și Web3 în EduWeb Academy.

Explorează Academy