Hack du protocole Maya : 1,7 M$ vidés, réseau stoppé Le protocole de finance décentralisée (DEX) cross-chaîne Maya Protocol (MAYAChain) a suspendu l’ensemble de son réseau après qu’un attaquant ait enchaîné six failles logicielles en une seule transaction le 18 août. Ce qui a été pris : ▪️ 20,83 BTC (~1,34 M$) envoyés à une adresse Bitcoin, vérifiés par PeckShield ▪️ ~300 K$ dans d’autres actifs ▪️ Gain total de l’attaquant : ~1,65 M$ Comment ça a fonctionné : une fonction de compensation défectueuse a crédité un petit pool de liquidité avec environ 49 M de tokens qui n’ont jamais été réellement financés ; la réserve ne détenait qu’environ 168 K. Le transfert ayant échoué n’a jamais été annulé, de sorte que le réseau a continué à traiter le solde fictif comme réel. L’attaquant a déposé une infime somme, a obtenu une participation de 99 %+ dans ce pool, a retiré le solde surévalué, puis l’a échangé contre du BTC et de l’ETH réels présents dans les pools de Maya. Statut : le réseau reste à l’arrêt. L’équipe a proposé une prime pour un retour des fonds (approche white-hat) et s’est engagée à indemniser intégralement les fournisseurs de liquidité. Corriger le code ne restaure pas les pools : l’offre créée par l’exploit est désormais mélangée aux avoirs LP réels. Post-mortem officiel en attente.