首页 > 快讯 > Exactly Protocol发布黑客攻击事后分析,并将在审计完成后于本月重启所有功能
路安  

Exactly Protocol发布黑客攻击事后分析,并将在审计完成后于本月重启所有功能

9月1日消息,DeFi借贷协议Exactly Protocol发布8月18日黑客攻击事后分析报告,此次攻击的根本原因在于DebtManager外围合约存在漏洞。DebtManager是一个帮助用户在Exactly市场上利用和解除杠杆作用的工具。这些漏洞主要包括输入验证机制设计不当和未经验证的许可方案。

有两名攻击者参与此次攻击,主要攻击者盗取97%资产,另一个模仿者盗取约3%资产。此次攻击造成117个账户受到影响,总损失达7,612,038美元,受影响的前10个账户占总损失的84%,损失最大的钱包损失近180万美元,占总损失的23.3%;损失第二大的钱包损失约170万美元,占总损失的22.19%。

Exactly Protocol表示,DebtManager黑客事件的一个重要教训是,只有经过彻底审核的用户才能使用Exactly Web应用中的所有功能,因此新政策将包括在网络应用中使用的所有协议和外围合约。将与安全公司ABDK合作对这些功能进行正式的审计流程,现已对协议进行审核,期待在9月份重新引入这些功能。

Tags:
免责声明
世链财经作为开放的信息发布平台,所有资讯仅代表作者个人观点,与世链财经无关。如文章、图片、音频或视频出现侵权、违规及其他不当言论,请提供相关材料,发送到:2785592653@qq.com。
风险提示:本站所提供的资讯不代表任何投资暗示。投资有风险,入市须谨慎。
世链粉丝群:提供最新热点新闻,空投糖果、红包等福利,微信:juu3644。