То, что изначально выглядело как эксплойт с выводом $1,36 млн, обернулось системным ущербом почти на $11 млн для пулов ликвидности MAYAChain. Более точная оценка учитывает не только монеты, покинувшие сеть, но и каскадный эффект внутри самой платформы: ложный учёт создал фиктивный баланс CACAO, который стал выводимым, а последующее обрушение токена обесценило оставшуюся ликвидность.
Механика атаки
Независимый исследователь Vini Barbosa восстановил последовательность событий. Атака началась с перекрывающейся цепочки сообщений внутри одной транзакции MsgDeposit. Финальное сообщение DONATE перезаписало предыдущее состояние ObservedTxVoter, включая высоту outbound, используемую для сопоставления переводов. Это заставило систему считать легитимные исходящие транзакции отсутствующими.
Встроенный механизм обнаружения краж MAYAChain сработал и попытался компенсировать пул, но расчёт субсидии для почти пустого пула ARB был произведён без ограничения по фактической глубине резерва. В результате была создана запись о примерно 49,45 млн CACAO — при том, что реальный резерв содержал лишь около 168 000 CACAO.
Модульный перевод не мог быть завершён из-за нехватки токенов, но завышенное состояние пула уже было зафиксировано. Злоумышленник добавил крошечное количество ликвидности и забрал около 99,93% прав собственности на пул.
Последствия
Общий ущерб достиг почти $11 млн по всем торговым фондам MAYAChain после обвала CACAO. При этом жёсткие активы, выведенные за пределы сети, оцениваются примерно в $1,36 млн, включая 20,83 BTC. Основная часть потерь приходится не на украденные монеты, а на разрушение стоимости внутри пулов.
Основатель Maya Protocol Aaluxx заявил 18 августа, что команда исправит инцидент и «полностью восстановится». Однако по состоянию на 20 августа основной патч ещё не выпущен, свопы не возобновлены, а публичного учёта итоговых убытков или условий компенсации провайдерам ликвидности не представлено.
Этот случай — наглядное напоминание о том, что уязвимости в механизмах учёта могут приводить к потерям, многократно превышающим объём непосредственно выведенных средств, и что восстановление после таких атак требует не только технических патчей, но и прозрачной коммуникации с участниками экосистемы.
Механика атаки
Независимый исследователь Vini Barbosa восстановил последовательность событий. Атака началась с перекрывающейся цепочки сообщений внутри одной транзакции MsgDeposit. Финальное сообщение DONATE перезаписало предыдущее состояние ObservedTxVoter, включая высоту outbound, используемую для сопоставления переводов. Это заставило систему считать легитимные исходящие транзакции отсутствующими.
Встроенный механизм обнаружения краж MAYAChain сработал и попытался компенсировать пул, но расчёт субсидии для почти пустого пула ARB был произведён без ограничения по фактической глубине резерва. В результате была создана запись о примерно 49,45 млн CACAO — при том, что реальный резерв содержал лишь около 168 000 CACAO.
Модульный перевод не мог быть завершён из-за нехватки токенов, но завышенное состояние пула уже было зафиксировано. Злоумышленник добавил крошечное количество ликвидности и забрал около 99,93% прав собственности на пул.
Последствия
Общий ущерб достиг почти $11 млн по всем торговым фондам MAYAChain после обвала CACAO. При этом жёсткие активы, выведенные за пределы сети, оцениваются примерно в $1,36 млн, включая 20,83 BTC. Основная часть потерь приходится не на украденные монеты, а на разрушение стоимости внутри пулов.
Основатель Maya Protocol Aaluxx заявил 18 августа, что команда исправит инцидент и «полностью восстановится». Однако по состоянию на 20 августа основной патч ещё не выпущен, свопы не возобновлены, а публичного учёта итоговых убытков или условий компенсации провайдерам ликвидности не представлено.
Этот случай — наглядное напоминание о том, что уязвимости в механизмах учёта могут приводить к потерям, многократно превышающим объём непосредственно выведенных средств, и что восстановление после таких атак требует не только технических патчей, но и прозрачной коммуникации с участниками экосистемы.