Maya Protocol stopt netwerk na exploit van $1,7 miljoen waarbij 20 BTC werd onttrokken
Belangrijkste punten
- •Maya Protocol zette zijn netwerk wereldwijd op pauze nadat een exploit ongeveer $1,7 miljoen aan cryptocurrency had weggesluisd.
- •Beveiligingsanalyse koppelde het incident aan zes samenwerkende bugs in één transactie met 23 berichten.
- •Ongeveer 20 BTC, ter waarde van circa $1,34 miljoen, werd getraceerd naar een Bitcoin-adres onder controle van de aanvaller.
- •Maya zei de kwetsbaarheden te patchen, de liquiditeit te herstellen en fondsen terug te proberen te krijgen via een bug-bountyproces.
- •CACAO daalde tijdens de aanval met ongeveer 88,7% en herstelde daarna deels toen arbitrage de getroffen pools opnieuw prijste.

Maya Protocol, een cross-chain liquiditeitsnetwerk dat in 2023 werd gelanceerd als een fork van THORChain en gebruikers in staat stelt native assets direct tussen blockchains te ruilen, heeft zijn handelsnetwerk offline gehaald nadat een aanvaller een reeks softwarefouten aan elkaar koppelde en ongeveer $1,7 miljoen aan cryptocurrency wegsluisde, waarbij circa 20 BTC het grootste deel van het bevestigde verlies vormde.
Aaluxx, medeoprichter van Maya, zei dat het team de kwetsbaarheden zou verhelpen en de liquiditeit volledig zou herstellen nadat de activiteiten wereldwijd waren gepauzeerd. Blockchainbeveiligingsbedrijf PeckShield volgde apart ongeveer 20 BTC — ter waarde van $1,34 miljoen — naar een door de aanvaller beheerd Bitcoin-adres, terwijl Maya nog eens ongeveer $300.000 aan getroffen assets schat.
Zes bugs gecombineerd in transactie met 23 berichten
Voorlopige technische analyse schrijft de aanval toe aan zes samenwerkende zwakheden in handelsaccounts, verwerking van uitgaande transacties, solvabiliteitscontroles en berekeningen van liquiditeitspools.
Beveiligingsonderzoeker Vini Barbosa herleidde het grootste deel van de exploit tot één enkele transactie met 23 berichten. De reeks manipuleerde Maya's logica voor diefstaldetectie en boetesubsidies, waardoor de aanvaller een pool met lage liquiditeit kon opblazen voordat liquiditeit werd toegevoegd en weer opgenomen.
Tijdens de reeks werd ongeveer 48,87 miljoen CACAO uit Maya's Asgard-module gehaald. De aanvaller verplaatste ook activa, waaronder LINK, voordat een deel van de positie werd omgezet in BTC, ETH, RUNE en stablecoins. Uiteindelijk bereikte ongeveer 20,83 BTC een extern Bitcoin-adres, en naar schatting bleef 8,87 miljoen CACAO tijdens de eerste respons onder controle van de aanvaller.
De opzet verschilt van de aanval in mei op het eveneens native cross-chain liquiditeitsnetwerk THORChain, waar een gecompromitteerd vault-pad een verlies van $10,7 miljoen veroorzaakte en leidde tot noodmaatregelen op het netwerk.
CACAO daalt 88,7% tijdens aanval
CACAO, de token die aan elk activum in Maya's liquiditeitspools is gekoppeld en wordt gebruikt om de cross-chain swaps van het netwerk af te wikkelen, daalde tijdens de exploit van ongeveer $0,115 naar $0,013 — een intraday daling van circa 88,7% — doordat de manipulatie de poolbalansen in het netwerk verstoorde. De token herstelde daarna een deel van de beweging doordat arbitrage-activiteiten de getroffen pools opnieuw prijsten.
De abrupte ontregeling van CACAO volgt op een andere door aanbod gedreven crypto-schok deze maand, toen Harmony's ONE bijna 40% kelderde nadat ongeveer 4 miljard tokens zonder toestemming waren gecreëerd. Harmony ging later over tot het bevriezen van beurzen en een netwerkrollback terwijl ontwikkelaars probeerden de schade te beperken.
De bredere DeFi- en cross-chain-infrastructuur had in 2026 al voor $816,9 miljoen aan grote exploitverliezen opgebouwd vóór de aanval op Maya.
Maya versnelt herstelplan voor Aztec Chain
Maya werkt aan patches die nodig zijn om swaps te herstellen en heeft beloofd liquiditeitsverschaffers volledig te compenseren. Aaluxx gaf ook aan dat de exploit de lancering van Aztec Chain zal versnellen, waarbij de investeringsopbrengsten uit de geplande ecosysteemuitbreiding terug moeten vloeien naar Maya-liquiditeitspools.
Het team probeert daarnaast via een bug-bountyregeling herstel van de aanvaller te verkrijgen, een na-exploittraject dat DeFi-protocollen herhaaldelijk hebben gebruikt om de teruggave van gestolen fondsen in ruil voor een uitbetaling te onderhandelen. Aaluxx zei dat het terugbrengen van de ongeveer 20 BTC naar Maya's pools een groot deel van de verloren liquiditeit zou herstellen.
Er werd geen tijdlijn gegeven voor de patches die swaps moeten herstellen, het compensatieproces of de versnelde uitrol van Aztec Chain. MAYAChain bleef onder een wereldwijde operationele pauze terwijl ontwikkelaars de getroffen transactiepaden patchten en het netwerk voorbereidden op het hervatten van de handel.
The post Maya Protocol Halts Network After $1.7M Exploit Drains 20 BTC appeared first on Crypto Adventure .