【BitPush】On January 6, the IPOR team discovered a security incident — a vulnerability existed in the Arbitrum Vault of its USDC Fusion Optimizer product.
This incident involved approximately $336,000 in USDC losses. The vulnerability targeted a specific version of an older Fusion Vault, which became the only target susceptible to this type of attack due to the vault’s unique configuration parameters. From the perspective of the total collateral fund scale of the entire Fusion ecosystem, this loss accounts for less than 1%.
Upon discovering the vulnerability, IPOR immediately activated its response plan: on one hand, collaborating with Security Alliance to conduct fund tracking and recovery work; on the other hand, the IPOR DAO decided to allocate treasury funds to cover this funding gap. All affected depositors will receive 100% full compensation, ensuring that user assets will not suffer losses as a result.
This incident also reminded Web3 users of the importance of smart contract risk management — regular security audits and timely vulnerability response mechanisms are crucial for protecting the stability of the DeFi ecosystem.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 24
أعجبني
24
8
إعادة النشر
مشاركة
تعليق
0/400
SignatureCollector
· 01-10 01:19
33.6万 دولار فقط هكذا؟ النسبة أقل من 1%، رد فعل IPOR كان سريعًا جدًا
---
المخزن القديم (vault) حدث فيه مشكلة مرة أخرى، متى سيتعلمون الدرس...
---
استرداد الأموال يبدو جيدًا، لكن الخوف أن يكون مجرد كلام على الورق
---
لحسن الحظ لم تكن الخسارة كبيرة، وإلا كان سيضطر إلى تصفية حسابات مرة أخرى
---
مشكلة في مخزن Arbitrum مرة أخرى، ما الذي يحدث في هذه السلسلة...
---
تتبع تحالف الأمان (Security Alliance)، يبدو أنه رسمي جدًا هذه المرة، إعجاب
---
هل الإصدار المحدد هو الذي يتعرض للهجمات بسهولة؟ هل هذا يعني أن الإصدارات الأخرى آمنة... هل هذا صحيح؟
---
ثغرة بقيمة 33.6 ألف، لحسن الحظ كانت فقط في المخزن القديم، وإلا لكانت خسارة فادحة
---
سرعة استجابة IPOR كانت جيدة، لم يتأخروا
---
تم إصدار خطة التعويضات، هذا أفضل بكثير من بعض المشاريع الأخرى
شاهد النسخة الأصليةرد0
BearMarketSurvivor
· 01-08 06:05
هل حدثت مشكلة أخرى مع الحاوية؟ في هذا الوقت، لا يمكن لـ defi أن يتحمل أكثر من ذلك
هل لم يتم تحديث معلمات التكوين القديمة؟ كم هو كسول هذا
33.6 ألف دولار ليست بالكثير ولكنها ليست بالقليل أيضًا، لحسن الحظ ليست من نوع النسبة المئوية التي تتسبب في كسر كبير
شاهد النسخة الأصليةرد0
VitalikFanAccount
· 01-07 03:11
33.6万؟ فقط أقل من 1٪، أود حقًا أن أرى مدى حجمها الكامل...
شاهد النسخة الأصليةرد0
LiquidityWitch
· 01-07 03:04
آه، إذن IPOR تعرضت للعن بسبب تكوين خزنتها الخاص... الكود القديم يعود من جديد، دائماً يفعل ذلك. أقل من 1% من النظام البيئي رغم ذلك؟ هذا يكاد يكون... مخيباً للآمال لقصة ديجن بصراحة.
شاهد النسخة الأصليةرد0
ForkPrince
· 01-07 02:48
33.6万 لم تنفد، وما زلت تقول أقل من 1%؟ يمكن أن تلعب هذه اللعبة بالأرقام
مرة أخرى نسخة قديمة من pot... متى يمكن للفريق المشروع أن يتخلص تمامًا من هذه الأعباء التاريخية
ما مدى احتمالية الاسترداد، لا بد أن تعتمد على طرق Security Alliance
شاهد النسخة الأصليةرد0
VirtualRichDream
· 01-07 02:45
33.6万 دولار ضاعت، هذه هي حياة Web3 اليومية
شاهد النسخة الأصليةرد0
YieldWhisperer
· 01-07 02:45
مرة أخرى، مرة أخرى، انفجار المفاجآت، في هذه الأيام ثغرات vault تتكرر مثل عروض التخفيضات في المتاجر
---
33.6 ألف ليست شيئًا، خسائري في تعدين defi تتجاوز هذا الرقم بكثير
---
هل إعدادات المعلمات في الإصدار القديم بهذا السخافة، كيف أصبحت فخًا للثغرات
---
على الأقل IPOR يستجيب بسرعة، وإلا لكانت كارثة حقيقية
---
نسبة أقل من 1%؟ تبدو جيدة، لكن الخسائر كلها من ذهب حقيقي
---
متى يمكن لـ web3 أن يكون أكثر استقرارًا، كل أسبوع نعيش في قلق وتوتر
---
كم يمكن أن تسترد Security Alliance، عادةً لا يمكن استرجاع مثل هذه الأمور
---
أريد فقط أن أعرف من يمكنه تعويضي عن خسائري عندما انهارت luna...
---
لماذا دائمًا تظهر مشاكل في arbitrum، هل هناك خلل في السلسلة نفسها
---
سريعًا إلى مجتمع IPOR، هناك شخص يريد رفع دعوى مرة أخرى aha
شاهد النسخة الأصليةرد0
HashRateHustler
· 01-07 02:43
33.6 مليون دولار فقط؟ هذا كل شيء؟ البيئة كبيرة جدًا وليس لها تأثير يذكر
---
الـ vault القديمة فعلاً تشكل خطرًا، لا بد من التدقيق المنتظم
---
سرعة الاستجابة جيدة، أفضل بكثير من بعض المشاريع الأخرى هاه
---
مرة أخرى، الأمر يتعلق بـ arbitrum، أمان layer2 يجب أن يكون أكثر اهتمامًا
---
استرداد الأموال هو الأهم، كيف تم التعامل معه لاحقًا؟
---
أقل من 1%، الأمر جيد، لقد أصبت بالهلع ظنًا أن هناك حدثًا كبيرًا
---
كان من المفترض أن نتخلص من تلك التكوينات القديمة منذ زمن، هذه المرة يجب أن نتعلم الدرس
---
هل التعاون مع Security Alliance موثوق؟ كيف كانت التجربة سابقًا
---
لحسن الحظ اكتشفنا الأمر بسرعة، التأخير ليوم واحد قد يكون له عواقب مختلفة
---
أريد فقط أن أعرف ما هو خطة التعويض، هل عن طريق التأمين أم تعويض مباشر
مُحسِّن Fusion يتعرض لثغرة في صندوق Arbitrum، IPOR يطلق خطة تعويض
【BitPush】On January 6, the IPOR team discovered a security incident — a vulnerability existed in the Arbitrum Vault of its USDC Fusion Optimizer product.
This incident involved approximately $336,000 in USDC losses. The vulnerability targeted a specific version of an older Fusion Vault, which became the only target susceptible to this type of attack due to the vault’s unique configuration parameters. From the perspective of the total collateral fund scale of the entire Fusion ecosystem, this loss accounts for less than 1%.
Upon discovering the vulnerability, IPOR immediately activated its response plan: on one hand, collaborating with Security Alliance to conduct fund tracking and recovery work; on the other hand, the IPOR DAO decided to allocate treasury funds to cover this funding gap. All affected depositors will receive 100% full compensation, ensuring that user assets will not suffer losses as a result.
This incident also reminded Web3 users of the importance of smart contract risk management — regular security audits and timely vulnerability response mechanisms are crucial for protecting the stability of the DeFi ecosystem.