Exactly Protocol в сети Optimism потерял 7,3 млн долларов в результате эксплойта
Команда проекта пока не сообщала о возможных причинах инцидента
18.08.2023 - 11:05
1411
3 мин
0
Что произошло? Специалисты компании в сфере кибербезопасности PeckShield зафиксировали продолжающуюся атаку на Exactly Protocol в сети Optimism, призвав команду проекта принять ответные действия. В компании ответили, что «изучают вопрос», при этом разработчики Web 3.0-антивируса De.Fi сообщили, что потери уже превысили 7,3 млн долларов.
Что еще известно? Exactly Protocol представляет собой децентрализованный некастодиальный протокол с открытым исходным кодом на базе решения второго уровня (L2) для масштабирования Ethereum — Optimism. Проект предлагает услуги депонирования и кредитования с различными процентными ставками.
Согласно информации на официальном сайте, аудит кода протокола проводился независимыми компаниями ChainSafe, Coinspect, ABDK и Cryptecon. Кроме того, Exactly Protocol совместно с платформой Immunefi реализует программу вознаграждения «белых» хакеров за поиск уязвимостей в коде (Bug bounty).
Представители аудиторской компании в сфере Web 3.0 Hacken уточнили, что в результате эксплойта были утрачены 4332 монеты ETH.
По данным платформы DeFiLlama, общая заблокированная стоимость (TVL) проекта обвалилась на 30% за сутки и на 18 августа 13:35 мск составила 26,05 млн долларов.
Полезный материал?
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.
Происшествия
По данным Blockaid, за атакой может стоять хакер, ранее взломавший 1inch Fusion V1.
7 мая 2026 г.
Происшествия
Злоумышленник получил административный доступ и изменил контракты, чтобы вывести средства пользователей.
30 апр. 2026 г.

