Maya Protocol perd 1,7 M$ dans un exploit majeur
Maya Protocol a perdu 1,7 M$ dans un exploit utilisant six bugs, forçant l’arrêt du réseau. L’attaque a vidé 20 BTC et fait chuter CACAO de 89 %. L’équipe travaille à la correction.
Maya Protocol, une plateforme de liquidité cross-chain, a subi une faille de sécurité majeure ayant entraîné le vol d’environ 1,7 million de dollars, dont 20 BTC et 300 000 $ d’autres actifs. L’attaque a été réalisée via une seule transaction exploitant six bugs logiciels enchaînés, permettant à l’attaquant de gonfler artificiellement un pool à faible liquidité et de vider 48,87 millions de tokens CACAO. Suite à l’incident, le réseau a été arrêté pour limiter les pertes, suspendant échanges et retraits pendant que l’équipe s’efforçait de corriger les vulnérabilités. L’attaque a provoqué une chute de près de 89 % du token CACAO et une baisse estimée à 10,9 millions de dollars de la valeur des pools de liquidité, en raison de l’arbitrage et des ventes massives. Des sociétés de sécurité blockchain ont tracé les fonds volés vers des adresses contrôlées par l’attaquant. L’équipe de Maya Protocol travaille à renforcer la sécurité, à communiquer avec les parties prenantes et à envisager des stratégies de compensation, incluant des investissements et une prime de bug à l’attaquant.