Fusion (por IPOR) equipo publica de emergencia un aviso de seguridad. Después de recibir una alerta del sistema el 6 de enero, se detectó que el Vault del optimizador Fusion en la red Arbitrum fue hackeado. Tras una investigación técnica, los atacantes lograron ejecutar transacciones maliciosas mediante una vulnerabilidad en la configuración de ese contrato, lo que causó una pérdida de fondos de 33.6 mil USDC.



Según un análisis preliminar, este ataque fue muy dirigido — solo las versiones antiguas del Vault Fusion específicas fueron afectadas. Debido a que ese Vault utiliza una configuración de parámetros única, se convirtió en la única vía de ataque. Esto significa que otros versiones del Vault no fueron afectadas y los activos de los usuarios permanecen relativamente seguros.

Aunque la pérdida de 33.6 mil USDC parece significativa, considerando la escala general del ecosistema Fusion, el impacto de este incidente es controlable. El equipo de IPOR ha activado un mecanismo de respuesta de emergencia, está reforzando la auditoría de contratos inteligentes y planea lanzar una actualización. También recomienda a los usuarios estar atentos a futuras comunicaciones oficiales para conocer las actualizaciones de parches de seguridad.
USDC0,01%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 9
  • Republicar
  • Compartir
Comentar
0/400
GateUser-c802f0e8vip
· hace19h
¿Otro proyecto hackeado? ¿Solo con esta velocidad de respuesta? Debería haberse revisado completamente hace tiempo.
Ver originalesResponder0
gaslight_gasfeezvip
· hace23h
Otra vez una vulnerabilidad en el contrato, realmente un tema recurrente
Ver originalesResponder0
MEVEyevip
· hace23h
Otra vez ha ocurrido un problema, esta vez en Fusion... 336,000 USDC no es poca cosa. Espera, ¿solo la versión antigua está afectada? Entonces, ¿los que todavía están en ese Vault deberían salir ahora? Los errores de configuración de bajo nivel son realmente imperdonables, ¿dónde está la auditoría?
Ver originalesResponder0
NFTragedyvip
· 01-09 12:52
Otra vez han hackeado, en estos tiempos escribir un contrato es más difícil que dar la vuelta al mundo
Ver originalesResponder0
LayerZeroHerovip
· 01-07 03:17
Otro fallo de configuración, en estos tiempos DeFi es realmente emocionante jaja
Ver originalesResponder0
AirdropDreamervip
· 01-07 03:13
Una vulnerabilidad de configuración más, ¿por qué este problema sigue ocurriendo? --- Se perdieron 33.6万 y dicen que el impacto es controlable, ¿cuánto hay que perder para que sea un problema? --- Por suerte no usé esa versión antigua, pero todavía me siento incómodo. --- El aviso urgente dice que hay que actualizar, no esperes a que vuelva a haber un problema. --- ¿Solo las versiones específicas están afectadas? ¿Cómo se puede demostrar? ¿Cómo sé si la mía es esa versión? --- Arbitrum vuelve a tener problemas, esta cadena realmente no puede sostenerse más. --- Me tranquiliza que digan que el impacto es controlable, total, las pérdidas no están en mi cartera. --- Hablan de vulnerabilidad de configuración como si fuera algo bueno, en realidad, es que no hicieron bien la revisión del código, ¿verdad? --- Rápido, ¡lanzad un parche! Si no, ¿quién se atreverá a usarlo?
Ver originalesResponder0
ForkInTheRoadvip
· 01-07 03:04
Otra vez un fallo de configuración causando problemas, esta vez solo afectó a la versión antigua Otra ola, y siempre dicen "el impacto está controlado"... ¿En serio? 33.6 mil se han ido, no puedo hacer cuentas con esto Por cierto, ¿por qué siempre pueden ser hackeados? ¿Qué hacen los auditores? Para mí, la versión V1 finalmente ha mostrado su verdadera cara Esperemos a que salgan los parches, ahora quién todavía confía en alguna promesa de seguridad El mal diseño en la configuración del contrato antiguo, ¿cómo pasó la revisión antes?
Ver originalesResponder0
ApeDegenvip
· 01-07 03:00
Otra vez una vulnerabilidad de configuración, ¿cuántas veces ha sido ya?
Ver originalesResponder0
NotFinancialAdvicevip
· 01-07 02:51
Otra vez una vulnerabilidad de configuración, estos equipos realmente deberían revisar bien el código.
Ver originalesResponder0
Ver más
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)