پروتکل MAYAChain که یک صرافی غیرمتمرکز زنجیرهای (cross-chain DEX) است، قربانی یک حمله اکسپلویت شد که در ابتدا 1.36 میلیون دلار از آن خارج شد، اما اثرات موجی این حمله به زودی گسترش یافت و خسارت کل واردشده به استخرهای نقدینگی این پروتکل به نزدیک 11 میلیون دلار رسید.
بر اساس گزارش CryptoSlate، مهاجم با بهرهگیری از یک آسیبپذیری در مکانیزم قیمتگذاری یا ساختار استخرهای نقدینگی MAYAChain توانست مبلغ اولیهای را از پروتکل خارج کند. اما اثر واقعی این حمله بسیار فراتر از مبلغ مستقیم سرقتشده بود؛ چرا که عدم تعادل ایجادشده در استخرها منجر به زیانهای سنگینتری در کل اکوسیستم نقدینگی پروتکل شد و خسارت نهایی را به حدود 11 میلیون دلار رساند.
MAYAChain یک پروتکل DEX مشابه THORChain است که امکان سواپ داراییهای بومی زنجیرههای مختلف را بدون نیاز به رپد توکن فراهم میکند. این نوع پروتکلها به دلیل نگهداری مستقیم داراییهای واقعی در استخرهای نقدینگی، همواره هدف جذابی برای هکرها محسوب میشوند.
این رویداد بار دیگر آسیبپذیریهای موجود در پروتکلهای cross-chain را به نمایش گذاشت. در سالهای اخیر، چندین پروتکل مشابه از جمله THORChain، Ronin Bridge، و Wormhole نیز مورد حملات مشابه قرار گرفتهاند و میلیونها دلار از آنها به سرقت رفته است.
برای تریدرهایی که در پروتکلهای cross-chain DEX فعالیت میکنند یا نقدینگی فراهم میآورند، این رویداد یادآور ریسکهای قراردادهای هوشمند و پروتکلهای نقدینگی است. خسارت چندین برابری نسبت به مبلغ اولیه اکسپلویت نشان میدهد که اثرات دومینویی چنین حملاتی میتواند بسیار مخربتر از حمله مستقیم باشد و تأمینکنندگان نقدینگی را بیش از همه متضرر کند.
این خبر ترجمه و بازنویسی گزارشی از cryptoslate با عنوان اصلی «MAYAChain’s $1.36 million exploit spiraled into nearly $11 million of pool damage» است. تحلیل و جمعبندی فارسی از تریدیار است.