Maya 协议漏洞导致共享流动性流失 170 万美元
核心要点
- 创始人 Aaluxx 表示,他将“努力修复并完全恢复”,而路由服务 LeoDex 报告称,Maya 已启动全球暂停。
- 黑客 根据区块链安全公司 CertiK 的数据,攻击者通过虚假补贴夸大账目,然后添加和删除流动性以提取约 4887 万个 CACAO 和 98.82 个 LINK,导致 Maya 协议被利用,损失约为 170 万美元。
- CertiK 表示,这些资产来自共享流动性。
- 他说,转账失败,但虚拟余额仍然存在,之后攻击者存入了少量资金,拿走了矿池 99% 的资金。
来源 The Defiant作者 The Defiant Team发布于 2026/8/28

创始人 Aaluxx 表示,他将“努力修复并完全恢复”,而路由服务 LeoDex 报告称,Maya 已启动全球暂停。
根据区块链安全公司 CertiK 的数据,攻击者通过虚假补贴夸大账目,然后添加和删除流动性以提取约 4887 万个 CACAO 和 98.82 个 LINK,导致 Maya 协议被利用,损失约为 170 万美元。
CertiK 表示,这些资产来自共享流动性。
在一项单独的第三方分析中,RedStone 联合创始人 Marcin Kazmierczak 描述了按顺序起作用的六个错误。他写道,一笔出站交易被错误地标记为缺失,从而触发了一项赔偿程序,尽管储备金为 168,000 CACAO,但该赔偿程序仍将 4,900 万 CACAO 计入资金池。他说,转账失败,但虚拟余额仍然存在,之后攻击者存入了少量资金,拿走了矿池 99% 的资金。
MAYAChain 是一种去中心化的跨链流动性协议,允许用户贡献流动性并在其之间进行交换,而无需挂钩或包装资产。其官方文件称,该网络观察发送到支持的区块链上的金库的交易并协调相应的行动。
第三方路由服务 LeoDex 报告称,Maya 团队已启动全球暂停。 LeoDex 表示,其自己的团队将监控该协议并稍后重新打开路由。
Maya Protocol 创始人 Aaluxx 表示,该团队将“努力修复并完全恢复”,并补充道:“我们会继续下去。”
