MAYA Protocol detuvo su red después de sufrir una explotación de tipo de seguridad que se calculó que le ocasionó unas pérdidas de alrededor de 1.7 millones de dólares; el incidente volvió a poner de relieve los riesgos asociados a las infraestructuras multi-cadena y a los sistemas complejos para la gestión de la liquidez.

El cofundador, identificado de forma anónima, Aalux, dijo que el atacante se apoderó de unos 20 Bitcoin por un valor de aproximadamente 1.4 millones de dólares, además de otros 300.000 dólares en activos. Añadió que el protocolo activó una detención pública general de la red para contener los daños y que comenzó a trabajar en una reparación que permitirá reanudar más adelante las operaciones de intercambio.

¿Cómo ocurrió la explotación?

Según un análisis técnico preliminar publicado tras el incidente, el ataque se basó en seis vulnerabilidades encadenadas que incluyeron cuentas de trading, el procesamiento de transacciones salientes y las cuentas de los pools de liquidez. El atacante aprovechó una única transacción que contenía 23 mensajes para lanzar una alerta falsa por robo, y luego amplificó artificialmente un pool de baja liquidez antes de retirar 48.87 millones de CACAO desde la unidad Asgard de MAYAChain.

El informe indicó que alrededor de 1.36 millones de dólares se transfirieron a cadenas de blockchain externas, mientras que el atacante conservó aproximadamente 291 mil dólares en CACAO y posiciones de trading vinculadas a cuentas en MAYAChain.

¿Qué significa esto para los tenedores de CACAO?

El investigador de seguridad independiente Vini Barbosa informó que el precio de CACAO cayó un 88.7% durante el incidente, de aproximadamente 0.115 dólares a 0.013 dólares. Esta fuerte caída refleja la magnitud del golpe que sufrió el mercado tras la interrupción de la red y la disminución de la confianza en sus mecanismos operativos.

El análisis también estimó una caída más amplia del valor de los pools de alrededor de 10.9 millones de dólares, pero aclaró que esa cifra no representa activos robados íntegramente por el atacante; también incluye actividades de arbitraje y la caída del valor del propio CACAO durante la crisis.

Para los usuarios, detener la red equivale en la práctica a una congelación temporal de las operaciones hasta que se complete la investigación y se emitan las actualizaciones necesarias. En casos como este, los pasos siguientes suelen enfocarse en analizar el recorrido de los fondos, corregir las vulnerabilidades y evaluar el impacto del incidente en la liquidez y las posiciones abiertas antes de reabrir la red.

El incidente también pone de relieve cómo una cadena de errores de software relativamente pequeños puede convertirse en una gran pérdida cuando se superpone con pools de liquidez de poca profundidad y mecanismos de verificación complejos, lo que hace que revisar la arquitectura de seguridad sea una prioridad máxima antes de reanudar la actividad completa.

#أمن_سيبراني #بلوكتشين $BTC $CACAO