
Une analyse préliminaire indique que six bogues enchaînés ont permis à une transaction de 23 messages de drainer 48,87 millions de CACAO, faisant chuter le jeton de près de 89 %.
Le protocole Maya d'échange décentralisé inter-chaînes (DEX) a arrêté son réseau après qu'un attaquant a exploité une série de failles logicielles pour obtenir un montant estimé à 1,7 million de dollars en crypto.
Mercredi, le co-fondateur pseudonyme de Maya Protocol, Aalux, a déclaré que l'attaquant avait volé environ 20 Bitcoins, évalués à 1,4 million de dollars, ainsi que 300 000 dollars supplémentaires d'actifs. Il a déclaré que le protocole mettait en œuvre un arrêt global, contenait des dégâts supplémentaires et avait commencé à travailler sur un correctif pour reprendre les échanges.
Une analyse technique préliminaire partagée par Aalux a attribué l'incident à six bogues enchaînés impliquant les comptes commerciaux, la gestion des transactions sortantes et les calculs du pool de liquidités. Il a déclaré que l'attaquant avait utilisé une seule transaction contenant 23 messages pour déclencher une fausse détection de vol, gonfler artificiellement un pool à faible liquidité et retirer 48,87 millions de jetons CACAO du module Asgard de Maya.
En savoir plus
Voir l’article original en anglais
