MAYAChain suspende rede após ataque informático de 1,7 milhões de dólares
Fonte: Cointelegraph·Publicado em 19/08/2026 às 06:02

A MAYAChain, protocolo de troca descentralizada entre diferentes blockchains, procedeu à suspensão total das suas operações após um incidente de segurança que resultou no roubo estimado de 1,7 milhões de dólares em criptoativos. Segundo a Cointelegraph, o ataque explorou uma série de vulnerabilidades no software da plataforma.
Aalux, cofundador pseudónimo do Maya Protocol, revelou na quarta-feira que o atacante conseguiu apropriar-se de cerca de 20 Bitcoin, avaliados em 1,4 milhões de dólares, além de outros 300 mil dólares em diversos ativos. O responsável confirmou que a equipa implementou uma paragem global do sistema para conter danos adicionais e iniciou os trabalhos para corrigir as falhas e retomar as operações de troca.
Uma análise técnica preliminar partilhada por Aalux identificou seis falhas de segurança interligadas que envolveram contas de negociação, processamento de transações de saída e cálculos de pools de liquidez. O atacante terá utilizado uma única transação contendo 23 mensagens para desencadear uma falsa deteção de roubo, inflar artificialmente um pool de baixa liquidez e retirar 48,87 milhões de tokens CACAO do módulo Asgard da MAYAChain.
De acordo com o relatório, aproximadamente 1,36 milhões de dólares foram transferidos para blockchains externas, enquanto o atacante manteve cerca de 291 mil dólares em tokens CACAO e posições em contas de negociação dentro da própria MAYAChain.
Vini Barbosa, investigador independente de segurança blockchain, sintetizou as conclusões e observou que o token CACAO desvalorizou 88,7% durante o incidente, passando de aproximadamente 0,115 dólares para 0,013 dólares. A quebra abrupta reflete o impacto direto da exploração no valor do ativo nativo do protocolo.
A análise também estimou uma queda mais abrangente de 10,9 milhões de dólares no valor total dos pools da plataforma. Contudo, esse montante inclui atividade de arbitragem e a desvalorização do próprio CACAO, não representando exclusivamente os ativos subtraídos pelo atacante.
O incidente volta a colocar em evidência os riscos de segurança que persistem em protocolos de finanças descentralizadas, particularmente quando múltiplas vulnerabilidades podem ser exploradas em conjunto para contornar mecanismos de proteção.

