Maya Protocol, сервис для торговли между блокчейнами, столкнулась с масштабной атакой. Из-за цепочки из шести уязвимостей в системе произошел сбой, из-за которого торговый пул получил кредит почти на 50 млн токенов, хотя на самом деле никаких средств туда не поступало.

Злоумышленник использовал эту ошибку, чтобы вывести настоящие активы из протокола, включая биткоин и другие криптовалюты. Атака привела к снижению стоимости пула примерно на $11 млн.

Проблема заключалась не в одной ошибке, а в целом наборе логических сбоев, которые вместе создали возможность для манипуляции. Такая цепочка уязвимостей особенно опасна для кросс-чейн сервисов, где транзакции проходят между разными блокчейнами и требуют тщательной проверки на каждом этапе.

Инцидент подчеркивает риски сложных DeFi-протоколов, где даже отдельные небольшие ошибки в коде могут привести к значительным потерям, если они работают в комбинации.