比特丛林:Exactly Protocol遭跨链桥攻击,损失达1204万美元

  • 2023年8月18日,Exactly Protocol因未充分验证输入参数遭跨链桥攻击,损失达1204万美元(约4323枚ETH),攻击者已转移部分资金至以太坊主网

  • 资金流向:攻击者地址(0xe4f34a...)通过Across Bridge转移1500 ETH至以太坊,剩余2833 ETH仍在通过Optimism Bridge转移中

  • 攻击手法:攻击者伪造market参数并替换_msgSender为受害者地址,绕过DebtManager检查后通过crossDeleverage函数窃取抵押品

  • 影响分析

    • 用户对Optimism链和Exactly Protocol信任度下降
    • 可能引发平台资金外流和生态活跃度降低
  • 安全建议

    • 强化智能合约全流程安全审计
    • 建立常见攻击向量防御机制(如权限限制、多签验证)
    • 完善社区漏洞反馈及应急响应体系

(注:比特丛林团队表示将持续跟踪事件进展并为受影响用户提供支持)

总结

2023年8月18日,Exactly Protocol因未充分验证输入的参数遭到跨链桥攻击,导致损失达1204万美元。接下来比特丛林将详细剖解这次攻击,并提出规避风险的建议。

01 涉案资金流向

比特丛林:Exactly Protocol遭跨链桥攻击,损失达1204万美元

攻击者(0xe4f34a72d7c18b6f666d6ca53fbc3790bc9da042)已窃取4323枚ETH,截止到本分析完成时,已有1500 ETH通过 Across Bridge 转移到Ethereum,其余的2833以太币仍处于通过 Optimism Bridge 向Ethereum转移的过程中。

02 被攻击原因分析

https://www.oklink.com/cn/optimism/address/0xe4f34a72d7c18b6f666d6ca53fbc3790bc9da042/token-transfer

比特丛林:Exactly Protocol遭跨链桥攻击,损失达1204万美元

比特丛林:Exactly Protocol遭跨链桥攻击,损失达1204万美元

以其中一笔交易为例,并分析合约.

https://github.com/exactly/protocol/blob/8522222d9dcc017ce7a27dc33ca821c8bd4fd536/contracts/periphery/DebtManager.sol#L759

https://explorer.phalcon.xyz/tx/optimism/0x3d6367de5c191204b44b8a5cf975f257472087a9aadc59b5d744ffdef33a520e?line=3234&debugLine=3234

比特丛林:Exactly Protocol遭跨链桥攻击,损失达1204万美元

比特丛林:Exactly Protocol遭跨链桥攻击,损失达1204万美元

通过分析可得知攻击者通过传递虚假的market并替换_msgSender 为受害者地址,进而绕过 DebtManager 中的检查,随后通过 crossDeleverage 函数从_msgSender 中窃取抵押品。

03 本次安全事件造成的影响

本次攻击事件会导致用户和投资者的信心受损:这些攻击和漏洞可能会让一些用户和投资者Optimism链和Exactly Protocol项目感到担忧,用户可能担心他们的资金和个人信息的安全性,这可能导致用户减少或停止使用该平台,从而减少生态系统的活跃度。

04 规避风险的措施

为了避免类似的风险,建议采取以下措施:

·加强安全审计:对区块链项目进行全面的安全审计,包括智能合约代码审计和系统架构审查,以发现潜在的安全漏洞和风险。

·高度关注攻击向量:了解当前常见的攻击方式和漏洞利用技术,并采取相应的防御措施,如限制智能合约的权限、使用多重签名等。

·社区监督和反馈:建立积极的社区监督机制,鼓励用户和安全专家报告发现的安全问题,并及时响应和解决这些问题。

后续的调查正在进行中,bitjungle将密切关注,并向受影响的用户提供进一步支持和帮助,如果有需要请联系比特丛林。

分享至:

作者:Bit Jungle比特丛林

本文为PANews入驻专栏作者的观点,不代表PANews立场,不承担法律责任。

文章及观点也不构成投资意见

图片来源:Bit Jungle比特丛林如有侵权,请联系作者删除。

关注PANews官方账号,一起穿越牛熊
推荐阅读
2025-11-19 12:43
2025-11-19 12:34
2025-11-19 12:27
2025-07-25 13:10
2025-06-17 03:17
2025-06-17 02:53

热门文章

行业要闻
市场热点
精选读物

精选专题

App内阅读