6つのバグを悪用した攻撃で140万ドル相当のビットコインが流出、Maya Protocolがネットワークを停止
重要ポイント
- •Maya Protocolは、6つの個別の脆弱性を悪用した攻撃により約140万ドル相当のビットコインが盗まれたと報じられたことを受け、ネットワークの運用を停止しました。
- •同プロトコルはクロスチェーン流動性ネットワークであり、ラップド資産などの仲介手段なしでネイティブ資産のスワップを可能にするTHORChainのフレンドリーフォークです。
- •オンチェーンアナリストの@AaluxxMythは、チームが正式な説明を発表する前にこの事件を公開の場で指摘しており、攻撃の一部の詳細は依然として暫定的なものです。
- •停止はさらなる損失を防ぐことを目的としたものでしたが、チェーンに依存するすべてのユーザーの通常のアクティビティも停止させました。
- •この事件は、監査後であっても重層的なバグが稼働中のネットワークを破りうるという、クロスチェーンシステムのセキュリティ上の課題を浮き彫りにしています。

Maya Protocolは、攻撃者が6つの個別のバグを連鎖させて約140万ドル相当のビットコインを流出させたことを受け、ネットワークを停止しました。この事件は、ビットコイン市場全体が動揺していないなかでも、重なり合う脆弱性がいかに急速に損失を拡大させうるかを浮き彫りにしています。
攻撃で何が起きたのか
Maya Protocolは、ラップド資産などの仲介手段を介さずにビットコインなどのネイティブ資産のスワップを可能にする、THORChainのフレンドリーフォークとして構築されたクロスチェーン流動性ネットワークです。同プロトコルは、6つの異なる脆弱性を組み合わせた攻撃によって約140万ドル相当のビットコインが盗まれたと報じられたことを受け、ネットワークの運用を停止しました。チームは、残存資金への攻撃を続行させるのではなく、チェーンを一時停止することを選びました。
攻撃経路の正確な詳細は、プロトコル側が正式な説明を発表する前に、コミュニティの研究者らを通じて明らかになりました。オンチェーンアナリストの@AaluxxMythはこの事件を公開の場で指摘し、この攻撃が複数のバグを組み合わせた性質を持つことを示しました。
停止後に公開されたMaya Protocolへの攻撃の分析によると、別の事後検証では、これらの脆弱性が順を追って連鎖的に組み合わされたと説明されています。この説明は一部しか検証されていないため、正確な攻撃の仕組みは暫定的なものとして扱うべきです。
プロトコル停止が重要な理由
稼働中のネットワークの停止は、通常の対応ではなく緊急措置です。運用を凍結することで、Maya Protocolは攻撃者が同じ欠陥を悪用し続けることを断ちましたが、同時に、チェーンに依存するすべてのユーザーの通常のアクティビティも停止させました。
この決定は、この事件が限定された例外的なケースではなく、即座に運用上の影響をもたらしたことを示しています。7桁(100万ドル台)規模の盗難は、開発者が損害を評価する間ネットワークをオフラインにする正当な理由となる十分な重大性を持ちます。
ユーザーや観察者にとって、停止は諸刃の剣です。残存する価値を守る一方で、プロトコルが稼働中にこの攻撃を防げなかったことを裏付けるものであり、こうしたシグナルはクロスチェーンシステムへの信頼を損ないやすいものです。
ビットコイン盗難が暗号資産セキュリティに示すもの
盗まれた資産はビットコインであり、市場への機関投資家フローの大部分を支え続けている同じ資産です。今年の報道では、スポットファンドなどの商品を通じた安定した需要が確認されており、ビットコインETFは直近のセッションで数十億ドル規模の資金流入を記録しています。これは、プロトコルレベルの障害が普及拡大と対立するものではなく、それと並存していることを示すものです。
この事件の特徴は、単一のバグが損失を招いたのではないという点です。6つの弱点から構成された攻撃は、単一の見落としではなく連鎖的な失敗を示しており、これはビットコインなどのネイティブ資産を扱うクロスチェーンインフラにおいて、監査で除去することがより難しいリスクの類型です。
系譜も文脈を補っています。MayaがフォークしたコードベースであるTHORChain自身も、2021年半ばに数百万ドル規模の攻撃を受けており、今回盗まれた140万ドルは、近年年間の暗号資産ハッキング被害が10億ドルの大台を上回っている業界と比べれば小さな規模です。このパターンで繰り返されているのは、重層的なバグが稼働中のネットワークを破るという点です。
この区別は、資金をどこへ移動させるかを検討している人にとって重要です。即時暗号資産スワップツールや、BTCからXMRへの両替のような特定ペアのルートなど、複数のチェーンに関わるサービスは、その背後にあるプロトコルのセキュリティ面を引き継いでいます。
今後の未解決の疑問は手続き面にあります。チェーンがどれだけ迅速に再開するか、チームが現在流通している部分的な説明を超えて完全に検証された事後検証報告を公開するか、そして約140万ドルの損失がどのように扱われるかです。こうした指標は、停止そのものよりもプロトコルの回復力について多くを物語るでしょう。
懐疑的な見方は明快です。クロスチェーンプロトコルは依然として好まれる標的であり、複数のバグを悪用した攻撃は、監査ではすべてを発見できないことを示しています。一方の反論は、停止が設計どおりに機能し、損失を、対処しなければ到達しかねなかった規模のほんの一部に抑えたというものです。読者は、被害の封じ込めと、侵害がそもそも発生したという事実とを秤にかけることになります。
免責事項:本記事は情報提供のみを目的としており、金融または投資に関する助言を構成するものではありません。暗号資産およびデジタル資産市場には大きなリスクが伴います。意思決定の前には、必ずご自身で調査を行ってください。