【比推】El equipo de IPOR detectó una incidencia de seguridad el 6 de enero: existía una vulnerabilidad en el Arbitrum Vault de su producto USDC Fusion Optimizer.
Este incidente implicó una pérdida de aproximadamente 33.6 millones de dólares en USDC. La vulnerabilidad afectaba a una versión específica del antiguo Fusion Vault, y debido a las configuraciones únicas de este vault, se convirtió en el objetivo más susceptible a este tipo de ataques. Desde la escala de fondos garantizados en todo el ecosistema Fusion, esta pérdida representa menos del 1%.
Tras descubrir la vulnerabilidad, IPOR activó inmediatamente un plan de respuesta: por un lado, colaboró con Security Alliance para rastrear y recuperar los fondos; por otro, IPOR DAO decidió destinar fondos del tesoro para cubrir esta brecha. A todos los depositantes afectados se les ofrecerá una compensación total del 100%, asegurando que los activos de los usuarios no sufran pérdidas.
Este incidente también ha recordado a los usuarios de Web3 la importancia de gestionar los riesgos en los contratos inteligentes — auditorías de seguridad periódicas y mecanismos de respuesta rápida ante vulnerabilidades son fundamentales para proteger la estabilidad del ecosistema DeFi.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
23 me gusta
Recompensa
23
7
Republicar
Compartir
Comentar
0/400
BearMarketSurvivor
· 01-08 06:05
¿Otro problema con un vault? En estos tiempos, el defi realmente no puede sostenerse
¿Los parámetros de configuración antiguos ni siquiera se han actualizado? Qué pereza debe dar eso
33.6k dólares no es mucho, pero tampoco es poco, por suerte no es en porcentaje, esa sería una caída brutal
Ver originalesResponder0
VitalikFanAccount
· 01-07 03:11
33.6万?apenas menos del 1%, eso sí que quiero verlo para entender qué tan grande es en realidad...
Ver originalesResponder0
LiquidityWitch
· 01-07 03:04
ah, así que IPOR fue maldecido por su propia configuración de vault... el código heredado vuelve a aparecer, siempre lo hace. ¿menos del 1% del ecosistema, sin embargo? eso es casi... decepcionante para una historia de degen, para ser honesto
Ver originalesResponder0
ForkPrince
· 01-07 02:48
33.6万 desaparecidos, ¿y todavía dicen que es menos del 1%? Este juego con las cifras está muy bien llevado
Otra vez la versión antigua de pot... ¿Cuándo podrán los desarrolladores deshacerse por completo de estos lastres históricos?
La probabilidad de recuperar algo todavía depende de las medidas de Security Alliance
Ver originalesResponder0
VirtualRichDream
· 01-07 02:45
33.6万 dólares perdidos, así es la rutina en Web3
Ver originalesResponder0
YieldWhisperer
· 01-07 02:45
Una vez más, otra explosión de problemas, en estos días las vulnerabilidades en vaults son tan frecuentes como las ofertas en las tiendas de conveniencia
---
33.6w ¿qué es eso? Las pérdidas que tengo en minería DeFi superan esa cifra
---
¿El parámetro de configuración de la versión antigua está tan fuera de lugar? ¿Cómo se convirtió en un cebo de vulnerabilidades?
---
Al menos IPOR responde rápido, si no, sería un verdadero caso de sangre
---
¿Menos del 1% en porcentaje? Suena bien, pero en realidad es dinero en efectivo que se pierde
---
¿Cuándo podrá Web3 ser más estable? Cada semana tengo que estar en alerta
---
¿Cuánto puede recuperar Security Alliance? Normalmente, estas cosas no se pueden arreglar
---
Solo quiero saber quién puede compensar las pérdidas que tuve durante el colapso de Luna...
---
¿Siempre hay problemas en arbitrum? ¿Será que la cadena en sí tiene algún riesgo oculto?
---
Vamos rápido, en la comunidad de IPOR alguien quiere demandar otra vez, aha
Ver originalesResponder0
HashRateHustler
· 01-07 02:43
33.6万美元就这?¿El ecosistema es tan grande y no tiene impacto alguno?
---
El antiguo vault resulta ser un riesgo, todavía hay que hacer auditorías periódicas
---
La velocidad de respuesta todavía es buena, mucho mejor que algunos otros proyectos, ¿verdad?
---
Otra vez con el asunto de arbitrum, la seguridad layer2 realmente necesita prestar más atención
---
Recuperar fondos es lo más importante, ¿cómo se manejó después?
---
Menos del 1%, está bien, me asusté pensando que sería un gran evento
---
Ya era hora de eliminar esas configuraciones antiguas, esta vez hay que aprender la lección
---
¿Es confiable colaborar con Security Alliance? ¿Cómo fue antes?
---
Menos mal que lo detectaron rápido, si se hubiera retrasado un día, las consecuencias podrían ser diferentes
---
Solo quiero saber cuál es el plan de compensación, ¿se usará seguro o se compensará directamente?
Fusion Optimizer enfrenta vulnerabilidad en la bóveda de Arbitrum, IPOR inicia plan de compensación
【比推】El equipo de IPOR detectó una incidencia de seguridad el 6 de enero: existía una vulnerabilidad en el Arbitrum Vault de su producto USDC Fusion Optimizer.
Este incidente implicó una pérdida de aproximadamente 33.6 millones de dólares en USDC. La vulnerabilidad afectaba a una versión específica del antiguo Fusion Vault, y debido a las configuraciones únicas de este vault, se convirtió en el objetivo más susceptible a este tipo de ataques. Desde la escala de fondos garantizados en todo el ecosistema Fusion, esta pérdida representa menos del 1%.
Tras descubrir la vulnerabilidad, IPOR activó inmediatamente un plan de respuesta: por un lado, colaboró con Security Alliance para rastrear y recuperar los fondos; por otro, IPOR DAO decidió destinar fondos del tesoro para cubrir esta brecha. A todos los depositantes afectados se les ofrecerá una compensación total del 100%, asegurando que los activos de los usuarios no sufran pérdidas.
Este incidente también ha recordado a los usuarios de Web3 la importancia de gestionar los riesgos en los contratos inteligentes — auditorías de seguridad periódicas y mecanismos de respuesta rápida ante vulnerabilidades son fundamentales para proteger la estabilidad del ecosistema DeFi.