Что обнаружила Peckshield
Peckshield сообщила, что Maya Protocol, децентрализованная мультичейн-сеть ликвидности, подверглась атаке, в результате которой было похищено примерно 1,7 млн долларов; крупнейшая часть похищенных средств — 20 $BTC, отслежена до адреса «bc1q0hsgwunccczelq05ucpmfz268eyy5jr2y5l646».
Bitcoin.com News независимо проверила этот кошелек и подтвердила, что на момент публикации в нём находилось 20,82730682 $BTC, причём все средства были зачислены 10 отдельными транзакциями 18 августа в 17:32 по UTC, что указывает на то, что средства были выведены и объединены, а не накоплены в результате естественной торговой деятельности.
Maya Protocol работает как форк Thorchain, используя Cosmos-SDK, консенсус Tendermint и схемы пороговой подписи, чтобы позволить пользователям обменивать межсетевые активы, такие как биткойн, эфир и USDC, без необходимости «обертывания» токенов или использования централизованного хранителя. Именно такая межсетевая архитектура, предполагающая перемещение нативных активов между блокчейнами, которые изначально не были созданы для взаимодействия друг с другом, и стала той самой «инфраструктурой», которая в течение этого года сделала мосты и маршрутизаторы ликвидности излюбленной мишенью для хакеров.
На момент написания статьи соучредитель и стратегический руководитель Maya Protocol Аалрукс Миф (Aaluxx Myth) выступил с публичным заявлением, в котором подтвердил первопричину уязвимости, добавив, что они приостановили работу по всему миру до дальнейшего уведомления.

Знакомая картина для кросс-чейн-протоколов
Уязвимость Maya Protocol стала ещё одним эпизодом в году, который оказался особенно тяжелым для межцепочечной инфраструктуры. По данным Peckshield, только в результате восьми крупных инцидентов, связанных с эксплойтами мостов в мае, было похищено 328,6 млн долларов, а ранее в этом году компания отдельно отметила инцидент с потерей 5,25 млн долларов, когда средства были переведены из Hedera в Ethereum в ходе предполагаемой атаки.
По всем категориям мониторинговые компании оценили совокупные убытки от хакерских атак в 2026 году в сумму свыше 1,65 млрд долларов, что в очередной раз подчеркивает тот факт, что даже зрелые, прошедшие аудит протоколы остаются уязвимыми, когда речь идет о межсетевой логике.
Механизмы этих атак различаются: одни используют уязвимости в логике смарт-контрактов, другие — компрометируют ключи валидаторов или ретрансляторы мостов, но результат один и тот же: ликвидность, которая должна беспрепятственно перемещаться между цепочками, вместо этого поступает прямо в кошелек злоумышленника.
На что следует обратить внимание в дальнейшем
В перспективе несколько факторов определят, как будут развиваться события дальше. Во-первых, станет ли известен точный вектор атаки; во-вторых, будут ли перемещены 20 $BTC, находящиеся в отмеченном кошельке; и, если да, то поступят ли они в микшер, мост или на биржу, которая может их заморозить.
Наконец, будет интересно посмотреть, примут ли злоумышленники предложение команды о выплате вознаграждения за обнаружение уязвимости в обмен на возврат средств — такую тактику переговоров в 2026 году стали использовать все чаще после того, как несколько протоколов вернули свои активы, предложив «белым хакерам» сделки вместо того, чтобы полагаться исключительно на судебные иски. По меньшей мере, нас ждут интересные несколько дней!
rbc.ru
block-chain24.com + 1 больше
hashtelegraph.com