مراحلی اولیه نشان میدهد که شش نقص زنجیرهای باعث شده است یک تراکنش شامل ۲۳ پیام، ۴۸.۸۷ میلیون CACAO را تخلیه کند و قیمت این توکن را تا ۸۹ درصد کاهش دهد.
شبکه دسنترال سوییچ (DEX) Maya Protocol پس از آنکه مهاجم با بهرهگیری از چند خلل نرمافزاری موفق به سرقت حدود ۱.۷ میلیون دلار کریپتو شد، متوقف شد. این رویداد باعث شد که توسعهدهندگان شبکه در اقدامی فوری، شبکه را موقتاً خاموش کنند تا از آسیبهای بیشتر جلوگیری کنند.
در مصاحبهای، مؤسس ناشناس Maya Protocol به نام Aalux اعلام کرد که مهاجم حدود ۲۰ بیتکوین، به ارزش ۱.۴ میلیون دلار، و همچنین داراییهای دیگری به ارزش ۳۰۰ هزار دلار را سرقت کرده است. او گفت تیم فنی پروتکل اقدام به توقف کلی شبکه، کنترل خسارات و شروع به کار بر روی رفع مشکلات کرده است.

در تحلیل فنی اولیه، که توسط Aalux منتشر شد، مشخص شد که حادثه ناشی از شش نقص زنجیرهای است که شامل حسابهای معاملاتی، تراکنشهای خروجی و محاسبات استخرهای نقدینگی میشود. مهاجم با ارسال یک تراکنش شامل ۲۳ پیام، یک سیستم تشخیص سرقت کاذب را فریب داده، استخر با نقدینگی پایین را تقویت کرده و ۴۸.۸۷ میلیون CACAO از ماژول Asgard محافظتشده Maya خارج کرده است.
در این گزارش تخمین زده شد که حدود ۱.۴ میلیون دلار به بلاکچینهای خارجی منتقل شده است و مهاجم، در کنار آن، حدود ۲۹۱ هزار دلار در موقعیتهای CACAO و حسابهای معاملاتی در Maya باقی گذاشته است. یک پژوهشگر مستقل امنیت بلاکچین به نام Vini Barbosa، نتایج را جمعبندی کرد و اشاره کرد که قیمت CACAO طی این حادثه ۸۸.۷ درصد کاهش یافته است، از تقریبا ۰.۱۱۵ دلار به ۰.۰۱۳ دلار.

تحلیلهای اولیه نشان داد که ارزش استخرهای نقدینگی حدود ۱۰.۹ میلیون دلار کاهش یافته است، اما این رقم شامل فعالیتهای آربیتراژ و کاهش ارزش CACAO است، نه داراییهای صرفاً سرقتشده توسط مهاجم.


