Um atacante explorou seis vulnerabilidades encadeadas no Maya Protocol, protocolo descentralizado de liquidez, e drenou cerca de US$ 1,7 milhão — tornando-se o 16.º hack registrado em agosto de 2025.
O Maya Protocol, protocolo descentralizado de liquidez construído sobre a rede Ethereum e compatível com múltiplas blockchains, suspendeu suas operações de swap após sofrer um ataque sofisticado. Segundo a BeInCrypto, o cofundador pseudônimo identificado como Aaluxx confirmou publicamente as perdas e detalhou que o invasor encadeou seis falhas distintas para executar a exploração.
A quantia drenada foi de aproximadamente US$ 1,7 milhão. Após obter os fundos, o atacante converteu os ativos roubados em Bitcoin (BTC), Ethereum (ETH) e outros tokens, utilizando os próprios pools de liquidez do protocolo para dispersar o valor entre diferentes ativos e dificultar o rastreamento.
Leia também: guia completo de Ethereum.
CACAO despenca 88% em minutos
O impacto mais imediato foi sentido pelo token nativo do protocolo, o CACAO, que registrou uma queda de 88% em curto espaço de tempo. A desvalorização abrupta ocorreu porque o atacante utilizou o próprio mecanismo de swap do Maya Protocol para converter o volume expressivo de CACAO roubado em outros ativos, inundando o mercado com a oferta do token.
Esse tipo de movimento é comum em exploits de protocolos de liquidez descentralizada: ao drenar os pools e converter os ativos nativos em moedas mais líquidas como BTC e ETH, o atacante pressiona o preço do token original para baixo enquanto maximiza o valor extraído em ativos de maior aceitação.
O atacante não usou uma única vulnerabilidade, mas encadeou seis bugs distintos para maximizar o impacto e esvaziar os pools do protocolo.
Os fundos foram convertidos em BTC, ETH e outros ativos, espalhados pelos pools de liquidez para dificultar a recuperação e o rastreamento.
O token nativo do protocolo colapsou quase 88% após o atacante despejar o volume roubado no mercado via swaps internos.
O incidente marca o 16.º exploit registrado apenas no mês de agosto de 2025, sinalizando um ritmo acelerado de ataques ao ecossistema cripto.
Agosto de 2025: mês recorde em exploits DeFi
O ataque ao Maya Protocol não é um caso isolado. De acordo com a BeInCrypto, este foi o 16.º hack de criptoativos registrado somente em agosto de 2025, evidenciando um período de intensa atividade maliciosa contra protocolos descentralizados.
O padrão de ataques a protocolos de liquidez descentralizada (DeFi) segue uma lógica recorrente: explorar combinações de falhas em contratos inteligentes, muitas vezes auditados, mas que apresentam brechas na interação entre módulos distintos. O encadeamento de múltiplas vulnerabilidades, como no caso do Maya Protocol, torna a detecção prévia ainda mais difícil para equipes de segurança.
O que é um exploit encadeado?
Um exploit encadeado ocorre quando um atacante combina múltiplas falhas menores — que individualmente podem parecer inofensivas — em uma sequência coordenada que resulta em dano significativo. No caso do Maya Protocol, seis bugs foram usados em conjunto para esvaziar os pools de liquidez, tornando o ataque mais sofisticado e mais difícil de ser antecipado por auditorias convencionais.
A equipe do Maya Protocol suspendeu os swaps do protocolo após identificar o ataque, medida padrão para conter perdas adicionais e iniciar a investigação forense on-chain. Até a publicação desta reportagem, não havia informações sobre planos de ressarcimento aos provedores de liquidez afetados.
📰 Nota editorial
As informações sobre o exploit e as perdas foram divulgadas publicamente pelo cofundador pseudônimo Aaluxx e reportadas originalmente pela BeInCrypto. O KriptoHoje recomenda acompanhar os canais oficiais do Maya Protocol para atualizações sobre o estado do protocolo e eventuais medidas de compensação.
Importante: não damos recomendação de investimento
Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.
Seus cripto ficam mais seguros fora das exchanges
A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.
Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.
Leituras relacionadas
🛡️ Como proteger seus criptoativosBoas práticas de segurança para quem opera no ecossistema cripto e quer evitar perdas por hacks.
📊 Maiores hacks cripto da históriaUm panorama dos ataques mais expressivos que marcaram o mercado de criptoativos ao longo dos anos.
Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.
