时间线
- 7.5
六个漏洞利用导致Maya Protocol暂停,超140万美元比特币被盗
Maya Protocol在攻击者利用六个漏洞盗走约170万美元的比特币和其他资产后,暂停了MAYAChain网络。网络已停止以控制损失,CACAO价格暴跌近89%,池内价值缩水约1090万美元。 这是跨链DeFi领域的一次重大安全事件,表明即使经过审计的协议也可能存在隐藏漏洞。CACAO代币的暴跌和流动性池的损失直接影响用户和流动性提供者,同时可能损害整个市场对跨链桥的信心。 事后分析称,攻击者通过一笔包含23条消息的MsgDeposit交易触发虚假的“盗窃”检测,将低流动性池的CACAO余额虚增4945万枚,随后提取了4887万枚CACAO。Maya表示,尽管Halborn和Fable 5进行了审计,这些漏洞仍潜藏了三到四年未被发现,而疑似攻击者地址收到了20.83枚BTC。
- 8.0
Maya Protocol 遭攻击,比特币等资产外流,池价值跌 1100 万美元
2026 年 8 月 19 日,Maya Protocol 遭到攻击,比特币等资产被抽走,池价值因而减少 1100 万美元。该跨链流动性网络在团队调查期间暂停了运营。 此次攻击直接影响了用户资金,暴露了跨链 DeFi 协议的重大安全缺陷,进一步加剧了人们对非托管流动性系统安全性的担忧。这可能会促使用户和审计机构重新审查基于 Cosmos SDK 的类似协议。 事后分析报告显示,攻击者利用了六个漏洞,先将流动性池增发了 4945 万枚 CACAO,随后获得了该池 99.93% 的控制权。多家媒体估计初始被盗金额约为 170 万美元,而 CoinDesk 则报道总池价值下跌了 1100 万美元。
- 8.0
Maya Protocol 遭攻击,共享流动性被盗 170 万美元
Maya Protocol 遭遇攻击,约 170 万美元的共享流动性资金被抽走。创始人 Aaluxx 表示将“努力修复并全额追回”,路由服务商 LeoDex 则报告称 Maya 已启动全局暂停。 这是一起已确认的攻击事件,直接冲击了跨链 DeFi 协议中的用户资金,进一步加剧了流动性协议领域安全事件的整体趋势。它影响 Maya 用户、CACAO 代币生态,以及人们对多链非托管兑换的信任。 Maya Protocol 是一个基于 Cosmos SDK 的去中心化流动性协议,支持跨链原生、非托管的资产兑换。攻击触发了“全局暂停”——一种暂停交易和协议运行的紧急熔断机制——而通过 MAYAChain 路由的跨链兑换聚合器 LeoDex 向用户转达了这一暂停消息。
- 7.0
Bedrock 协议被盗 200 万美元加密货币
据 Yellow.com 报道,Bedrock 协议遭遇了一起 200 万美元的加密货币盗窃事件。该事件直接影响了用户资金,但具体利用细节尚未披露。 这起安全事件凸显了 DeFi 和流动性再质押领域中持续存在的风险,用户资金可能面临被利用的威胁。它可能会削弱用户对 Bedrock 及类似再质押协议的信心。 Bedrock 是一个多资产流动性再质押协议,为比特币、以太坊和 IoTeX 提供流动性再质押代币,作为父协议,其追踪产品包括 uniBTC、uniETH 和 uniIOTX。据报道,此次 200 万美元的损失与重大加密货币攻击事件相比相对较小。