Exactly Protocol 發布攻擊事件報告,損失約 760 萬美元
ChainCatcher 消息,DeFi 借貸協議 Exactly Protocol 發佈黑客攻擊事後分析報告。Exactly Protocol 於 8 月 18 日遭遇安全漏洞,造成約 760 萬美元的經濟損失,117 個帳戶受到影響。此次漏洞的根本原因是 DebtManager 外圍合約中的漏洞,輸入驗證機制設計不足和未檢查的許可計劃為攻擊者提供了便利。經確認,有兩個攻擊者參與了此次事件。主要攻擊者盜取大部分損失(97%),而模仿攻擊者盜取了 3%損失。此外,Exactly Protocol 宣佈將與 ABDK 合作,對在網絡應用中使用的所有協議和外圍合約進行正式審核,並期待在九月份重新引入這些功能。