헤드라인에 나온 숫자와 실제 탈취액은 같은 의미가 아닙니다. 2026년 8월 Maya Protocol 사고에서는 약 1,100만 달러라는 수치가 널리 퍼졌지만, 공격자가 실제로 가져간 금액은 그 6분의 1가량이었습니다.
Maya Protocol의 1,100만 달러 익스플로잇은 실제 탈취였을까, 풀 손상이었을까?
Maya Protocol 익스플로잇은 탈취라기보다 대부분 풀 손상이었습니다. 블록체인 보안 업체 CertiK에 따르면 공격자가 직접 통제한 가치는 약 165만~170만 달러였고 , 오프체인으로 빠져나간 것으로 확인된 금액은 약 136만 달러, 거의 전부 20.83 BTC였습니다. 더 넓게 거론된 약 1,090만 달러는 네트워크 전체의 풀 가치 하락분입니다.
빠른 답변: 공격자는 2026년 8월 18일 Maya Protocol에서 1,100만 달러가 아니라 약 170만 달러를 가져갔습니다. 더 큰 숫자는 전체 풀 가치 하락분입니다. 여기에는 CACAO 재가격 조정으로 인한 약 640만 달러, 차익거래로 인한 290만 달러, 그리고 실제 하드 자산 유출 136만 달러가 겹쳐 있습니다.
CoinDesk의 재구성은 피해를 하나의 손실 항목이 아니라 세 가지 별도 항목으로 나눕니다.
- 약 640만 달러 — 토큰 붕괴에 따른 CACAO 재가격 조정 .
- 약 290만 달러 — 가격 괴리 중 발생한 차익거래 활동 .
- 약 136만 달러 — 공격자가 실제로 오프체인으로 옮긴 하드 자산 .
공격 방식은 23개의 메시지를 배치로 담은 단일 MsgDeposit 트랜잭션이었으며, 공격자의 비트코인 주소로 입금된 시점은 2026년 8월 18일 17:32 UTC로, 10개의 별도 트랜잭션에 걸쳐 있었습니다. 이는 2023년 4월 Maya 메인넷 출시 이후 첫 중대한 자금 손실 사건이었습니다.
무엇이 달라졌나: 익스플로잇 뒤에 있던 여섯 개의 연쇄 버그
이번 익스플로잇은 하나의 취약점이 아니라, 순서대로 맞물려야 했던 여섯 개의 관련 합의 및 회계 결함이었습니다. Maya가 2026년 8월 18일 "harden outbound matching, native txID uniqueness and theft-slash subsidy"라는 제목으로 연 자체 GitLab 머지 리퀘스트 !835에는 6개 파일에 걸친 여섯 결함이 모두 기록돼 있습니다 . 각각은 로직 또는 회계 오류였고, 키 탈취도, 재진입도, 오라클 조작도 아니었습니다 .
머지 리퀘스트에 기록된 연쇄 과정은 다음과 같습니다 :
handler_deposit.go— 배치된MsgDeposit안의 각 메시지가 같은 해시에 대해 새로운ObservedTxInVoter를 생성했습니다. 마지막에 붙은 1단위 DONATE 메시지가 voter를 덮어쓰고OutboundHeight를 0으로 재설정했습니다.manager_txout_current.go—voter.OutboundHeight가 한 번 설정된 뒤, 같은 인바운드에서 나온 이후 아웃바운드들에도 강제로 적용됐습니다.handler_common_outbound.go— 매칭 로직이FinalisedHeight+1에 예약된 아웃바운드를 건너뛰면서, 정상적인 트레이드 계정 아웃바운드 2건이 탈취로 표시됐습니다.helpers.go—subsidizePoolWithSlashBondV92가 상한이 없는 관측 금액을 사용했습니다. ARB.LINK 풀이 100사토시의 자산만 보유한 상태에서 약 0.97 LINK가 약 168,000 CACAO 준비금에 대해 4,945만 CACAO 크레딧으로 장부에 반영됐습니다.SetPool이 Reserve-to-Asgard 전송보다 먼저 실행됐고, 해당 전송이 실패하자 부풀려진 잔액이 허상 항목으로 커밋된 채 남았습니다.handler_add_liquidity.go— 미상환 유닛은 있지만 자산 쪽 잔액이 없는 풀이 신규 풀로 처리됐습니다. 그 결과 100 CACAO가 1e12 유닛과 99.93% 소유권을 발행했고, 출금 과정에서 Asgard 모듈로부터 4,887만 CACAO가 지급됐습니다. 이는 유통량의 거의 절반에 가까운 규모였고, 곧바로 실제 자산으로 스왑됐습니다 .handler_trade_account_withdrawal.go—InHash가msg.Tx.ID가 아니라ctx.TxBytes()에서 다시 파생됐습니다.
문서화된 보호 장치인 아웃바운드 스로틀링, 지급능력 검사, 미승인 트랜잭션 탐지, 노드 트리거 중단은 손상된 상태 때문에 오작동했거나 우회됐습니다 . Maya는 Halborn과 또 다른 업체 Fable5의 검토를 받았지만, 팀은 이 결함들이 3~4년 동안 발견되지 않은 채 남아 있었다고 밝혔습니다 . 공동창업자 AaluxxMyth는 X에서 이를 직설적으로 표현했습니다. "No way to sugar coat this. We have likely been exploited by 20 BTC ($1.4M) and other assets ($300k)" (source: Decrypt, 2026-08).
중요한 이유: CACAO 89% 폭락과 실제 손실 부담 주체
1,100만 달러라는 헤드라인의 대부분은 도난당한 자산이 아니라 가격 훼손에서 나왔다. CACAO는 2026년 8월 18일 약 0.115달러에서 약 0.013달러로 떨어졌고, 하루 만에 거의 89% 폭락했다 . 모든 Maya 풀이 CACAO를 통해 페어링되어 있기 때문에, 이 붕괴는 네트워크 전체의 가격을 한꺼번에 다시 매겼다. CoinDesk의 재구성은 전체 피해 중 약 640만 달러를 가격 재조정, 약 290만 달러를 차익거래 영향으로 봤다 .
CACAO가 무너지자 작동 방식은 단순했다. 차익거래자들은 공개 시장에서 할인된 CACAO를 사들인 뒤, MAYAChain 풀 안에 아직 남아 있던 BTC, ETH, 스테이블코인과 맞바꿨다. 내부 풀 계산이 가격을 다시 반영하는 속도보다 이들의 스왑이 더 빨랐다 (source: CryptoSlate, 2026-08).
같은 폭락은 공격자에게도 불리하게 작용했다. 약 4,887만 CACAO가 빠져나갔지만, 각 단위는 풀에 닿는 순간 가치가 더 낮아졌다. 그래서 실제로 현금화 가능한 가치로 바꿀 수 있는 양은 제한됐고, 확인된 하드 자산 유출은 약 136만 달러, 거의 전부가 20.83 BTC로 정리됐다 .
그 차액을 누가 부담하는지는 행동 여부를 판단하는 모든 사람에게 중요하다:
- 유동성 공급자는 네트워크 중단 시점에 풀 포지션을 보유하고 있었다면 가격 재조정과 차익거래 피해를 직접 떠안는다.
- 트레이더는 중단 시점에 MAYAChain 풀 내부에서 열린 포지션이나 진행 중인 스왑이 있었다면 같은 가격 왜곡에 노출된다.
- 관련 없는 체인의 보유자는 풀에 예치했거나 대기 중인 Maya 익스포저가 없다면 영향을 받지 않는다. Maya의 자체 중단 문서는 인터페이스가 인바운드 주소 엔드포인트에서
halted=true를 확인하고 지원되지 않는 전송을 차단하라고 안내한다 (source: Maya 문서).
CACAO는 일부 회복했다. 사건 이후 크롤링된 MayaScan 공개 통계 페이지에는 0.0305달러, 30일 기준 −73.8%가 표시됐다 . 이는 가격의 부분 회복이지, 장부의 복구는 아니다. 풀 안에 남아 있는 무담보 CACAO는 별개의 문제다.
다음에 확인할 것: 수정안은 실제로 적용됐나?
수정안은 작성됐지만 배포가 확인되지는 않았다. 2026년 8월 18일 열린 Maya의 병합 요청 !835는 모든 동작 변경을 네트워크 버전 1.133.0에 묶어 두고 있으며, 새 로직이 활성화되려면 검증자들이 업그레이드해야 한다 . 이 MR은 또한 메인넷 상태를 복구하지 않는다고 명확히 밝힌다. 무담보 풀 CACAO, 공격자 잔액, 부풀려진 LP 유닛은 아직 공개되지 않은 별도의 스토어 마이그레이션이 필요하다 .
구체적으로 추적할 만한 지표는 네 가지다:
- v1.132.4 이후의 태그 릴리스. 2026년 8월 17일 날짜의 이 태그는 크롤링 당시 MAYANode 저장소의 최신 보호 태그였고, 수정안은 아직 릴리스로 올라오지 않았다 .
- 회귀 테스트 범위.
x/mayachain, keeper, memo, constants, bifrost observer/signer 전반의 유닛 테스트는 로컬에서 통과했지만, Docker 회귀 테스트 스위트(make test-regression)는 실행되지 않았다 . - 풀 상태를 위한 스토어 마이그레이션. 이것이 반영되기 전까지는 허상 장부 항목이 버전 업그레이드 이후에도 남는다.
- 공격자 지갑. 주소
bc1q0hsgwunccczelq05ucpmfz268eyy5jr2y5l646는 2026년 8월 21일 기준 20.8273 BTC를 보유했고, 출금 지출은 0건이었다 . Maya는 이 주소를 공개했고, 자금이 반환되면 버그 바운티로 처리하겠다는 뜻을 밝혔다 .
보도 마감 시점까지 아직 공개되지 않은 것은 패치 일정, 스왑 재개 날짜, LP 보상 조건, 그리고 하드 자산 유출, CACAO 가격 재조정, 가격 괴리 거래 사이에서 손실을 최종 구분한 장부다 . 라우팅 프런트엔드 LeoDex는 이런 명확성이 나올 때까지 Maya 경로를 비활성화한 상태다 .
실무적으로는 가격 회복이나 포럼 게시물이 아니라, v1.133.0 태그와 공개된 스토어 마이그레이션이 함께 나오는 것을 MAYAChain 풀에 다시 진입해도 된다는 첫 신뢰 신호로 봐야 한다.
자주 묻는 질문
Maya Protocol은 이번 익스플로잇으로 1,100만 달러를 잃었나요?
아닙니다. 약 1,090만 달러라는 수치는 공격자가 가져간 돈이 아니라 MAYAChain 전체 풀 가치 하락분입니다 . 공격자의 직접 이익은 165만~170만 달러로 추정되며, 이 중 약 136만 달러가 오프체인으로 이동한 것으로 확인됐습니다. 거의 전부 20.83 BTC였습니다 . 헤드라인에 나온 나머지 금액은 CACAO 재가격 책정 약 640만 달러와 가격 괴리 중 발생한 차익거래 활동 약 290만 달러로 나뉩니다 .
공격자는 Maya Protocol을 어떻게 익스플로잇했나요?
공격자는 2026년 8월 18일 23개의 메시지를 묶은 단일 MsgDeposit 트랜잭션을 제출했으며, 온체인 입금 활동의 타임스탬프는 17:32 UTC로 기록됐습니다 . 이 배치는 Maya의 자체 머지 리퀘스트 !835에 기록된 여섯 가지 연쇄 논리 및 회계 결함을 촉발했습니다 . ARB.LINK 풀이 자산으로 100 sats만 보유한 상태에서, 한도 없는 슬래시 보조금 계산이 약 0.97 LINK를 약 168,000 CACAO 준비금에 대한 4,945만 CACAO의 허위 크레딧으로 바꿨습니다. 이어서 자산이 0인 풀에 100 CACAO를 예치하자 99.93% 지분이 반환됐고, 4,887만 CACAO가 출금됐습니다 . 도난당한 키도, 재진입 공격도, 오라클 조작도 없었습니다.
이제 CACAO나 MAYAChain을 사용해도 안전한가요?
입금, 출금, 스왑을 동결하는 네트워크 차원의 중단 제어가 사고 발생 몇 분 안에 활성화됐고, 공개 기록상 여전히 유효한 상태입니다 . MR !835의 수정 사항은 모든 동작 변경을 버전 1.133.0에 걸어 두지만, 크롤링 당시 GitLab의 최신 보호 태그는 2026년 8월 17일자의 v1.132.4였습니다 . 해당 머지 리퀘스트는 또한 메인넷 상태를 복구하지 않는다고 명확히 밝힙니다. 담보 없는 풀 CACAO, 공격자 잔액, LP 유닛은 별도의 스토어 마이그레이션이 필요합니다 . 인터페이스는 인바운드 주소 엔드포인트에서 halted=true를 모니터링하고 지원되지 않는 전송을 차단하도록 안내받고 있습니다 .
피해를 본 유동성 공급자는 보상받을 수 있나요?
보상 조건은 아직 공개되지 않았습니다. 보도 마감 시점 기준으로 패치 일정, 스왑 재개일, LP 보상 프레임워크, 그리고 하드 자산 유출·CACAO 재가격 책정·가격 괴리 거래 사이의 손실을 나누는 최종 원장도 없었습니다 . 논의 중인 선택지로는 공격자의 남은 CACAO 동결, 신규 유동성으로 풀 재자본화, 공동 창업자 Aaluxx의 Aztec Chain 프로젝트를 통한 약 20 BTC 대체, 검증인 조율이 필요한 체인 상태 롤백 등이 있습니다. 모두 논의 단계일 뿐, 확정된 것은 없습니다 . Maya는 의심되는 공격자의 비트코인 주소도 공개했으며, 자금이 반환될 경우 이번 사건을 버그 바운티로 처리할 수 있다는 뜻을 내비쳤습니다 .
THORChain과 같은 취약점 유형인가요?
공통된 계보는 있지만, 동일한 익스플로잇 경로가 입증된 것은 아닙니다. 공개된 MAYANode 이력은 Maya의 Trade Accounts 구현이 THORChain 머지 리퀘스트를 참고했음을 보여주며, Maya 팀은 Halborn과 Fable5의 리뷰에도 불구하고 해당 취약점들이 3~4년 동안 발견되지 않았다고 밝혔습니다 . 전체 경로가 성립하려면 메시지별 트랜잭션 상태, FinalisedHeight+1에서의 아웃바운드 매칭, 한도 없는 보조금 계산, 풀 상태 쓰기 순서, 롤백 동작 등 여러 조건이 동시에 맞아야 했습니다. THORChain이 이 완전한 조합을 갖고 있다는 점은 공개적으로 입증되지 않았습니다 . 계보는 검토해야 할 이유로 봐야지, 동등한 라이브 노출의 증거로 봐서는 안 됩니다.