El protocolo de intercambio entre redes Maya Protocol fue vctima de un incidente de seguridad en la noc e ayer, 18 de agost d 2026, qe resultó en el robo de 20,83 bitcoins (BTC), así como pequeñas cantiades d ether (ETH) y otros tokenes. El sucso se debió a una serie de fallos técnicos en su red MAYAChain qe manipularon la contabilidad interna de la pltaforma.
Fallas múltiples en el código permiten la explotación
Según un anáisis realizado mediant Claude y difundido por el fundador del protocoo, conhecido como Aaluxx, el ataqe no fue por una vulneabilidad simple, sino por una combinación de seis errores en el código del protocolo. Estos desencadenaron una falsa detección de robo en el sistema, lo qe infló de manera errónea el balance del token nativo CACAO en un fondo de liquidez. A pesar de qe la reseva no tenía los fondos para respaldar dicha acreditación, el sistema registró el saldo inflado.
El atacante toma control del pool y extrae CACAO
Posteriormene, el atacante depositó una cantidad mínima de activos para tomar el control de más del 99% de dicho fondo y retirar cerca de 48,87 millones d CACAO. Una vez en posesión de los tokenes CACAO creados de forma anómala, la entidad atacante los intercambió rápidamente por bitcoins, ether, RUNE y stablecoins dento de los pools del protocolo.
Colapso del precio d CACAO y pérdidas adicionales
Esta venta masiva provocó el colapso del precio de CACAO, que cayó un 88,7%, pasando de 0,115 dólars a un mínimo de 0,013 dólars antes de una leve recuperación. La brusca fluctuación de precios ocasionó pérdidas adicionales debio a la actividad de operadores de arbitraje, quienes compraron el token desvalorizado para extraer activos con valr de mercado de los fondos de liquidez.
Daños totales y respuesta del protocolo
Aunque el valor total asignado a los pools de MAYAChain cayó unos 10,9 millones de dólars, los análsis confirman que el atacante extrajo directamente cerca de 1,65 millones de dólars (entre lo envaido fuera de la red y lo retenido en su dirección de MAYAChain), mientras que el resto de la reducción del valor se debe a la devaluación del token y al arbitraje subsiguiente. Ante la ergecia, la red MAYAChain detuvo sus operaciones y la ejecución de intercambios para evtar mayores pérdidas.
Auditorías previas no detectaron las vulnerabilidades
La dirección del proyecto aclaró que auditorías previas mediant modelos avanzaos d inteligencia artificial no habían detectado las vulneabilidades explotadas, las cuales permanecieron inadvertidas durante años en el código base. Para responder ante las afectaciones a los proveedores de liquidez, los desarroladores informaron que acelerarán el lanzamiento de una nueva pltaforma multicadena denominada Aztec Chain. Se prevé destinar parte de los fondos recaudados para este nuevo proyect directamente a la capitalización de los pools de Maya Protocol, con el fin de reestablecer el respaldo de los activos depósitados y compensar el impacto generado por el ataque.
Un patrón creciente de ataques impulsados por IA
Este hecho no se produce de forma aislada. El ecosistema de bitcoins y las criptomonedas está sufriendo una oleada de ataques impulsados por el uso de inteligencia artificial, según han reportado diversos medios especilizados.