Le protocole Maya a été exploité pour environ 1,7 million de dollars après qu’un attaquant ait gonflé la comptabilité avec une fausse subvention, puis ajouté et retiré de la liquidité pour extraire environ 48,87 millions de CACAO et 98,82 LINK. La firme de sécurité blockchain CertiK a confirmé que les actifs provenaient de la liquidité partagée. Marcin Kazmierczak, cofondateur de RedStone, a décrit six bogues agissant en séquence : une transaction sortante a été incorrectement signalée comme manquante, déclenchant une routine de compensation qui a crédité un pool de 49 millions de CACAO malgré des réserves de 168 000 CACAO. Le transfert a échoué mais le solde fantôme est resté, permettant à l’attaquant de déposer un petit montant et de retirer 99 % du pool. Le fondateur de Maya Protocol, Aaluxx, a déclaré que l’équipe avait activé un arrêt global et travaillerait à corriger et récupérer l’intégralité des fonds.
Source: Lire l’article original

