Default
Door Remote - 19 Aug 2026
In het kort
Maya Protocol stopte MAYAChain nadat een aanvaller ongeveer $1,7 miljoen aan Bitcoin en andere activa had buitgemaakt.
Bij een post-mortem werden zes bugs geïdentificeerd die een vals evenwicht in een liquiditeitspool creëerden.
CACAO daalde met bijna 89% toen de waarde van de liquiditeitspools van MAYAChain met ongeveer $10,9 miljoen daalde.
Het cross-chain liquiditeitsnetwerk Maya Protocol stopte dinsdag met zijn activiteiten nadat een aanvaller zes softwarefouten had misbruikt om ongeveer $1,7 miljoen aan Bitcoin en andere activa leeg te maken.
In een post op X waarin werd uitgelegd wat er gebeurde, zei Maya Protocol-oprichter AaluxxMyth, ook bekend als Maya, dat het team het netwerk had stopgezet om de schade te beperken en de kwetsbaarheid zou herstellen voordat de swaps zouden worden hervat.
Myriad: de volgende zet van Bitcoin? Klik om je voorspelling te doen. "Er is geen manier om dit te verzachten", schreef Maya in een bericht. "We zijn waarschijnlijk uitgebuit door 20 BTC ($1,4 miljoen) en andere activa ($300.000)."
Maya Protocol exploiteert MAYAChain, een gedecentraliseerd netwerk waarmee gebruikers cryptocurrencies zoals Bitcoin en Ethereum over blockchains kunnen uitwisselen zonder gebruik te maken van een gecentraliseerde uitwisseling.
De exploit heeft ons op de proef gesteld. Ons antwoord is veerkracht. We zijn gefocust op acties, oplossingen en een sterkere wederopbouw. Achter de schermen zijn we nog steeds aan het koken.
De vriendelijkheid, het vertrouwen en de steun die we van de Maya-stam hebben gekregen, zijn ONVERSLAANBAAR. We kunnen niet dankbaarder zijn. ❤️… https://t.co/xxkzprEscO
— Maya-protocol (@Maya_Protocol) 19 augustus 2026
In een postmortemrapport zei het team achter Maya Protocol dat de aanvaller zes bugs misbruikte om een liquiditeitspool met 49,45 miljoen CACAO op te blazen, vervolgens 99,93% controle over de pool kreeg en 48,87 miljoen CACAO terugtrok.
“De aanval maakte gebruik van een enkele MsgDeposit-transactie van 23 berichten om een valse ‘diefstal’-detectie te activeren, het CACAO-saldo van een pool met lage liquiditeit op te blazen via een onbeperkte slash-subsidie, en vervolgens onmiddellijk in de opgeblazen pool te stappen en zich terug te trekken om de waarde eruit te halen”, schreven ze.
Toen de aanvaller de tokens ruilde voor Bitcoin en andere activa, stortte de prijs van CACAO in, waardoor het uiteindelijk onttrokken bedrag werd beperkt. Het team schatte dat de aanvaller ongeveer 1,65 miljoen dollar aan crypto-activa heeft buitgemaakt, waarvan 1,36 miljoen dollar is verplaatst naar externe blockchains en ongeveer 291.000 dollar die nog in de keten zit.
Het team heeft niet gezegd of het gelooft dat er bij de aanval AI is gebruikt. Maya zei dat de bugs drie tot vier jaar onopgemerkt waren gebleven, ondanks audits door Halborn en Fable 5, en voegde eraan toe dat het team een meer vijandige benadering moet hanteren bij het herzien van de code.
“We moeten nog vijandiger worden en op zoek gaan naar uiterst eenvoudige codeprimitieven”, schreef Maya in een vervolgpost. “We wisten al dat onze taak moeilijk was, maar de missie is de moeite waard.”
Maya Protocol publiceerde het Bitcoin-adres van de vermoedelijke aanvaller, die 20,83 BTC ontving ter waarde van ongeveer $1,34 miljoen. Het team schatte dat er in totaal ongeveer 1,65 miljoen dollar werd buitgemaakt en zei dat het hoopt dat het geld zal worden teruggegeven in ruil voor een bugbounty.
Als dat niet het geval is, zegt Maya dat het team van plan is de ongeveer 20 BTC terug te krijgen door middel van investeringen in Aztec Chain en “andere middelen” en deze terug te sturen naar de getroffen pool.
Het nieuws komt na verschillende grote DeFi-exploits van de afgelopen maanden.
In april haalden aanvallers ongeveer $292 miljoen uit de cross-chain bridge van KelpDAO nadat een social engineering-aanval de sessiesleutels van een ontwikkelaar in gevaar had gebracht.
In juli verloor de op Arbitrum gebaseerde perpetuals exchange Ostium ongeveer $18 miljoen nadat aanvallers een orakel-ondertekensleutel hadden gecompromitteerd en de prijsfeed ervan hadden gemanipuleerd. Later die maand werd AFX Trade voor ongeveer $ 24 miljoen onttrokken aan een exploit gericht op een USDC-brug die werd beheerd door de gedecentraliseerde beurs.
Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!
Maya Protocol stopte MAYAChain nadat een aanvaller ongeveer $1,7 miljoen aan Bitcoin en andere activa had buitgemaakt.
Bij een post-mortem werden zes bugs geïdentificeerd die een vals evenwicht in een liquiditeitspool creëerden.
CACAO daalde met bijna 89% toen de waarde van de liquiditeitspools van MAYAChain met ongeveer $10,9 miljoen daalde.
Het cross-chain liquiditeitsnetwerk Maya Protocol stopte dinsdag met zijn activiteiten nadat een aanvaller zes softwarefouten had misbruikt om ongeveer $1,7 miljoen aan Bitcoin en andere activa leeg te maken.
In een post op X waarin werd uitgelegd wat er gebeurde, zei Maya Protocol-oprichter AaluxxMyth, ook bekend als Maya, dat het team het netwerk had stopgezet om de schade te beperken en de kwetsbaarheid zou herstellen voordat de swaps zouden worden hervat.
Myriad: de volgende zet van Bitcoin? Klik om je voorspelling te doen. "Er is geen manier om dit te verzachten", schreef Maya in een bericht. "We zijn waarschijnlijk uitgebuit door 20 BTC ($1,4 miljoen) en andere activa ($300.000)."
Maya Protocol exploiteert MAYAChain, een gedecentraliseerd netwerk waarmee gebruikers cryptocurrencies zoals Bitcoin en Ethereum over blockchains kunnen uitwisselen zonder gebruik te maken van een gecentraliseerde uitwisseling.
De exploit heeft ons op de proef gesteld. Ons antwoord is veerkracht. We zijn gefocust op acties, oplossingen en een sterkere wederopbouw. Achter de schermen zijn we nog steeds aan het koken.
De vriendelijkheid, het vertrouwen en de steun die we van de Maya-stam hebben gekregen, zijn ONVERSLAANBAAR. We kunnen niet dankbaarder zijn. ❤️… https://t.co/xxkzprEscO
— Maya-protocol (@Maya_Protocol) 19 augustus 2026
In een postmortemrapport zei het team achter Maya Protocol dat de aanvaller zes bugs misbruikte om een liquiditeitspool met 49,45 miljoen CACAO op te blazen, vervolgens 99,93% controle over de pool kreeg en 48,87 miljoen CACAO terugtrok.
“De aanval maakte gebruik van een enkele MsgDeposit-transactie van 23 berichten om een valse ‘diefstal’-detectie te activeren, het CACAO-saldo van een pool met lage liquiditeit op te blazen via een onbeperkte slash-subsidie, en vervolgens onmiddellijk in de opgeblazen pool te stappen en zich terug te trekken om de waarde eruit te halen”, schreven ze.
Toen de aanvaller de tokens ruilde voor Bitcoin en andere activa, stortte de prijs van CACAO in, waardoor het uiteindelijk onttrokken bedrag werd beperkt. Het team schatte dat de aanvaller ongeveer 1,65 miljoen dollar aan crypto-activa heeft buitgemaakt, waarvan 1,36 miljoen dollar is verplaatst naar externe blockchains en ongeveer 291.000 dollar die nog in de keten zit.
Het team heeft niet gezegd of het gelooft dat er bij de aanval AI is gebruikt. Maya zei dat de bugs drie tot vier jaar onopgemerkt waren gebleven, ondanks audits door Halborn en Fable 5, en voegde eraan toe dat het team een meer vijandige benadering moet hanteren bij het herzien van de code.
“We moeten nog vijandiger worden en op zoek gaan naar uiterst eenvoudige codeprimitieven”, schreef Maya in een vervolgpost. “We wisten al dat onze taak moeilijk was, maar de missie is de moeite waard.”
Maya Protocol publiceerde het Bitcoin-adres van de vermoedelijke aanvaller, die 20,83 BTC ontving ter waarde van ongeveer $1,34 miljoen. Het team schatte dat er in totaal ongeveer 1,65 miljoen dollar werd buitgemaakt en zei dat het hoopt dat het geld zal worden teruggegeven in ruil voor een bugbounty.
Als dat niet het geval is, zegt Maya dat het team van plan is de ongeveer 20 BTC terug te krijgen door middel van investeringen in Aztec Chain en “andere middelen” en deze terug te sturen naar de getroffen pool.
Het nieuws komt na verschillende grote DeFi-exploits van de afgelopen maanden.
In april haalden aanvallers ongeveer $292 miljoen uit de cross-chain bridge van KelpDAO nadat een social engineering-aanval de sessiesleutels van een ontwikkelaar in gevaar had gebracht.
In juli verloor de op Arbitrum gebaseerde perpetuals exchange Ostium ongeveer $18 miljoen nadat aanvallers een orakel-ondertekensleutel hadden gecompromitteerd en de prijsfeed ervan hadden gemanipuleerd. Later die maand werd AFX Trade voor ongeveer $ 24 miljoen onttrokken aan een exploit gericht op een USDC-brug die werd beheerd door de gedecentraliseerde beurs.
Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!

