أوقفت MAYA Protocol شبكتها بعد تعرّضها لاستغلال أمني قُدّرت خسائره بنحو 1.7 مليون دولار، في حادثة سلطت الضوء مجددًا على المخاطر المرتبطة بالبنى متعددة السلاسل والأنظمة المعقدة لإدارة السيولة.

وقال المؤسس المشارك المجهول الهوية Aalux إن المهاجم استولى على نحو 20 Bitcoin بقيمة تقارب 1.4 مليون دولار، إضافة إلى 300 ألف دولار أخرى من الأصول. وأضاف أن البروتوكول فعّل إيقافًا عامًا للشبكة لاحتواء الضرر، وبدأ العمل على إصلاح يسمح باستئناف عمليات المبادلة لاحقًا.

كيف حدث الاستغلال؟

بحسب تحليل تقني أولي نُشر بعد الحادثة، فإن الهجوم اعتمد على ست ثغرات متسلسلة شملت حسابات التداول، ومعالجة المعاملات الخارجة، وحسابات مجمعات السيولة. واستغل المهاجم معاملة واحدة تضم 23 رسالة لإطلاق إنذار كاذب بسرقة، ثم تضخيم مجمع منخفض السيولة بشكل مصطنع، قبل سحب 48.87 مليون CACAO من وحدة Asgard التابعة لـ MAYAChain.

وأشار التقرير إلى أن نحو 1.36 مليون دولار نُقلت إلى سلاسل بلوكتشين خارجية، بينما احتفظ المهاجم بما يقارب 291 ألف دولار من CACAO ومراكز تداول مرتبطة بحسابات على MAYAChain.

ما الذي يعنيه ذلك لحاملي CACAO؟

أفاد باحث الأمن المستقل Vini Barbosa بأن سعر CACAO هبط بنسبة 88.7% خلال الحادثة، من نحو 0.115 دولار إلى 0.013 دولار. ويعكس هذا الهبوط الحاد حجم الصدمة التي أصابت السوق بعد توقف الشبكة وتراجع الثقة في آلياتها التشغيلية.

كما قدّر التحليل انخفاضًا أوسع في قيمة المجمعات بنحو 10.9 مليون دولار، لكنه أوضح أن هذا الرقم لا يمثل أصولًا سُرقت بالكامل من قبل المهاجم، بل يشمل أيضًا نشاط المراجحة وتراجع قيمة CACAO نفسه أثناء الأزمة.

وبالنسبة للمستخدمين، فإن إيقاف الشبكة يعني عمليًا تجميدًا مؤقتًا للعمليات إلى حين اكتمال التحقيق وإصدار التحديثات اللازمة. وفي مثل هذه الحالات، تتركز الخطوات التالية عادةً على تحليل مسار الأموال، وإصلاح الثغرات، وتقييم أثر الحادثة على السيولة والمراكز المفتوحة قبل إعادة فتح الشبكة.

الحادثة تبرز أيضًا كيف يمكن لسلسلة من الأخطاء البرمجية الصغيرة أن تتحول إلى خسارة كبيرة عندما تتداخل مع مجمعات سيولة منخفضة العمق وآليات تحقق معقدة، وهو ما يجعل مراجعة البنية الأمنية أولوية قصوى قبل استئناف النشاط الكامل.

#أمن_سيبراني #بلوكتشين $BTC $CACAO