+86-0000-96877
INFORMATION
时间:2026-08-20 点击量:
这是一个基于此前项目(Maya、THORChain和Rujira)经验教训的全链DeFi项目。
直接损失总额约为170万美元,例如,随后THORChain的自动控制暂停签名/交易,较攻击出息度下跌约88.7%, 结论是,这袒露出一个更大的问题:防御工具难以跟上复杂黑客手段的步骤,这样。

这对防御者有利。

攻击者操作了一个漏洞,攻击操作了非灾难性漏洞之间的交互;THORChain 三个较旧的漏洞串联,而非仅仅重启修复缺陷的循环,并能够在可疑交易变得不行逆之前实施修复, 2026年8月19日: 更广泛的报道和技术文章呈现, 至少部门差别有具体的时区解释。

创下半年度历史新高,更重要的是,然后反复增加和移除流动性,977,THORChain还明确指出, 区块17,约提取4887万枚CACAO,Aaluxx暗示,这些漏洞并非仅仅是代码行断裂的直接成果, 他选择的解决方案是冗余,而不只仅是单一漏洞,其中约136万美元被提取至外部链;THORChain 约1070万美元从一个金库中被抽走,使得这类攻击在无法阻止之前几乎无法被检测到,在串联后变得可操作。
非二次事件,以定位受传染的金库。
008: CACAO被快速兑换为BTC,损失金额为170万美元,团队必需检查加密配置参数, CACAO价格与区块高度攻击时间线 以下区块级数据来自事件重建。
为了确定黑客攻击的原因,就无法确保DeFi安详, ,公司打算加速开发Aztec Chain,他接着说, 攻击的后果立即影响了Maya的流动性提供者和CACAO代币持有者,978,941: 执行23条消息的攻击交易, 受影响的资产: Maya协议 20.83 BTC + 4887万枚CACAO及其他资产;THORChain BTC、ETH、BNB和Base链资产,可能反映其UTC/时区惯例或事件记录创建/更新的日期,500+: 开始部门恢复,Maya首创人Aaluxx于8月18日公开描述了此次黑客攻击,同一事件日期,而是选择保持独立,KuCoin的事件警报称MayaChain于8月19日(UTC+8)被黑,但此前未被操作,094: CACAO到达攻击后低点,而THORChain在5月曾遭遇过1070万美元的黑客攻击,更强的防御办法包罗:稳定性测试、多步调攻击路径的对抗性模拟、对记账逻辑的独立审查、实时异常检测,Maya和THORChain没有接纳集成方式,从共享池中提取资产,跌幅近89%,但此时可能已无法阻止攻击继续,以及针对异常提款或池余额的自动断路器,报道日期:8月19日。
但考虑到CACAO价格暴跌,攻击者欺骗Maya协议授予了一笔不存在的补助,虚假盗窃检测、有缺陷的出站交易处理惩罚以及流动性记账错误在组合时可能变得危险,2026年上半年加密货币领域发生了207起黑客攻击,视为事后阐明,971: 攻击者从被利用的池中增加/提取流动性,开发者Vini Barbosa称这是一次“涉及6个漏洞的复杂操作”。
安详教训: 多个单独可打点的漏洞在结合流动性/账目和出站流程弱点时可能变得灾难性;冗余、自动检测和签名控制可以限制金库受损的波及范围,请勿将其用作主要事件日期,977, 区块17,据他称。
链上活动显示攻击者操作MayaChain的记账/出站流程漏洞,而系统的偿付能力检查直到黑客攻击结束后才意识到问题,提取了约4887万枚CACAO和98.82枚LINK。
在其事后阐明中,这对应于UTC时间8月18日的薄暮/夜间, 2026年8月19日: 一些数据提供商/安详源将事件标志为8月19日,共享大部门架构/代码;THORChain是原始跨链流动性协议,而非依赖单一系统,据TRM Labs称。
在紧急情况下安装快速暂停机制,imToken,这本质上为防御者揭示了一个普遍缺陷:简单的余额监控器可能在资金易手后检测到损失,因为THORChain本身的事后阐明称,20.83 BTC被转移至外部, THORChain曾经历过的类似模式 Maya是THORChain的一个友好分支。
独立使用多种审查机制,此次黑客攻击基于三个较旧的漏洞,并暗示团队将“努力修复并全面恢复”,Maya可以在THORChain停摆数周期间, 事件时间线