Cointelegraph
DOGE$0.07255 3.01%
TRX$0.3319 0.65%
LINK$10.00 5.30%
ZEC$551.07 8.73%
ADA$0.1799 3.18%
XRP$1.06 5.91%
ETH$2,088.03 9.00%
BTC$68,306.08 5.45%
XMR$415.07 0.39%
BNB$617.21 2.26%
XLM$0.1648 6.58%
SOL$81.62 5.68%
HYPE$62.31 6.26%
Écrit par Ezra ReguerraRédacteurVérifié par Yohan YuRédacteur

MAYAChain suspend son réseau après un exploit estimé à 1,7 million de dollars

Dernières actualitésPublié19 août 2026

Une analyse préliminaire indique que six bugs en chaîne ont permis à une transaction de 23 messages de drainer 48,87 millions de CACAO, faisant chuter le token de près de 89 %.

[Mise à jour, 09:25 UTC, 19 août : Ajout de détails sur le fonctionnement de l’exploit et son impact sur les pools de liquidité de MAYAChain.]

La plateforme d’échange décentralisée inter-chaînes (DEX) Maya Protocol a interrompu son réseau après qu’un attaquant a exploité une série de failles logicielles pour obtenir environ 1,7 million de dollars en cryptomonnaies.

Mercredi, le cofondateur pseudonyme de Maya Protocol, Aalux a déclaré que l’attaquant avait dérobé environ 20 bitcoins, d’une valeur de 1,4 million de dollars, ainsi que 300 000 dollars supplémentaires en actifs. Il a précisé que l’interruption avait empêché d’autres dommages et que l’équipe avait commencé à travailler sur un correctif afin de reprendre les swaps.

Une analyse technique préliminaire partagée par Aalux a attribué l’incident à six bugs enchaînés impliquant les comptes de trading, le traitement des transactions sortantes et les calculs des pools de liquidité. 

Alors que l’analyse estimait le butin de l’attaquant à environ 1,7 million de dollars, elle évaluait à environ 10,9 millions de dollars la perte de valeur des pools de MAYAChain, y compris les pertes liées à l’arbitrage et à l’effondrement de CACAO.

Cointelegraph a contacté Aalux et l’équipe de Maya pour obtenir davantage d’informations, mais n’a reçu aucune réponse. 

Comment l’exploit de MAYAChain s’est déroulé

Maya Protocol est un réseau inter-chaînes basé sur le code open source de THORChain et conçu pour le compléter. CACAO est le jeton de gas et de règlement de MAYAChain, associé aux actifs pris en charge dans ses pools de liquidité. 

Selon l’analyse, la transaction a écrasé les enregistrements qui suivaient les transferts sortants, ce qui a entraîné la classification des transferts comme manquants. Cela a activé un mécanisme de protection contre le vol, qui a mal calculé la compensation du pool peu liquide Arbitrum Chainlink (ARB.LINK) de Maya et lui a attribué à tort 49,45 millions de CACAO.

À lire également : BitBox corrige des failles « graves » de portefeuille susceptibles de mettre les fonds en danger

Le transfert destiné à financer ce crédit a échoué, car la réserve de Maya ne détenait pas suffisamment de CACAO, mais le solde gonflé du pool est resté inchangé. L’attaquant a ensuite ajouté une liquidité négligeable, acquis 99,93 % du pool et retiré 48,87 millions de CACAO d’Asgard, qui détient les actifs du protocole.  

Le chercheur indépendant en sécurité blockchain Vini Barbosa a résumé les conclusions et a indiqué que le CACAO avait chuté de 88,7 %, passant d’environ 0,115 $ à 0,013 $ pendant l’incident. 

Aalux a déclaré que l’équipe chercherait à récupérer les fonds volés grâce à un programme de prime aux bugs et travaillerait à restaurer la liquidité. 

Magazine : Les « rumeurs fabriquées » sur le fondateur de BitMart et les bStocks de Binance dominent : Asia Express


Cointelegraph s’engage en faveur d’un journalisme indépendant et transparent. Cet article d’actualité est produit conformément à la politique éditoriale de Cointelegraph et vise à fournir des informations exactes et à jour. Les lecteurs sont invités à vérifier les informations de manière indépendante. Consultez notre politique éditoriale https://cointelegraph.fr/editorial-policy

Plus sur le sujet