【BitTuringNewsplugin】L’équipe IPOR a découvert un incident de sécurité le 6 janvier — une vulnérabilité existait dans l’Arbitrum Vault de son produit USDC Fusion Optimizer.
Cet incident a entraîné une perte d’environ 336 000 dollars USDC. La vulnérabilité ciblait une version spécifique d’un ancien Fusion Vault qui, en raison de ses paramètres de configuration uniques, était la seule cible facile à exploiter par cette méthode d’attaque. En regard de l’échelle totale des fonds garantis de l’écosystème Fusion, cette perte représente moins de 1%.
Après avoir découvert la vulnérabilité, IPOR a immédiatement lancé un plan de réponse : d’une part, en collaborant avec Security Alliance pour le suivi et la récupération des fonds ; d’autre part, le DAO IPOR a décidé de débloquer des fonds de son trésor pour couvrir cet écart de financement. Tous les déposants affectés recevront une compensation intégrale de 100%, assurant que les actifs des utilisateurs ne subiront aucune perte.
Cet incident rappelle également aux utilisateurs Web3 l’importance de la gestion des risques des contrats intelligents — les audits de sécurité réguliers et les mécanismes de réponse rapide aux vulnérabilités sont essentiels pour protéger la stabilité de l’écosystème DeFi.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
24 J'aime
Récompense
24
8
Reposter
Partager
Commentaire
0/400
SignatureCollector
· Il y a 23h
33.6万刀, c'est tout ? La part est inférieure à 1 %, la réaction d'IPOR a été plutôt rapide cette fois
---
L'ancienne version du vault a encore eu des problèmes, quand pourra-t-on en tirer des leçons...
---
Récupérer des fonds, c'est une bonne idée, mais j'ai peur que ce soit encore du vent
---
Heureusement, les pertes ne sont pas trop importantes, sinon il faudrait encore tout liquider
---
Encore un problème avec le vault d'Arbitrum, qu'est-ce qui se passe sur cette chaîne...
---
Suivi par Security Alliance, cette fois ça semble sérieux, like
---
Une version spécifique est-elle plus vulnérable aux attaques ? Cela voudrait-il dire que les autres versions sont sécurisées... Vraiment ou faux ?
---
Une faille de 33.6万, heureusement que ce n'était que l'ancien vault, sinon ce serait une grosse perte
---
La rapidité de réaction d'IPOR est correcte, ils n'ont pas tardé
---
Les plans de compensation sont déjà en place, c'est bien mieux que certains projets
Voir l'originalRépondre0
BearMarketSurvivor
· 01-08 06:05
Encore un problème avec un vault ? Ces jours-ci, la defi ne peut vraiment plus tenir
Les paramètres de configuration obsolètes n'ont pas été mis à jour ? Quelle paresse incroyable
336 000 dollars américains, ce n'est pas beaucoup mais ce n'est pas rien non plus, heureusement ce n'est pas un pourcentage du genre à tout faire sauter
Voir l'originalRépondre0
VitalikFanAccount
· 01-07 03:11
33.6万 ? à peine 1 %, ça donne vraiment envie de voir à quel point l'ensemble est grand...
Voir l'originalRépondre0
LiquidityWitch
· 01-07 03:04
ah, donc IPOR a été maudit par leur propre configuration de coffre... le code hérité frappe encore, ça arrive toujours. moins de 1 % de l'écosystème cependant ? c'est presque... décevant pour une histoire de degen ngl
Voir l'originalRépondre0
ForkPrince
· 01-07 02:48
33.6万 perdus, et on dit que ce n'est pas même 1 % ? Ce jeu de chiffres est vraiment habile
Encore une fois, c'est la vieille version du pot... Quand le projet pourra-t-il enfin se débarrasser de ces boulets historiques ?
Quelle est la probabilité de récupération, cela dépend encore des moyens de Security Alliance.
Voir l'originalRépondre0
VirtualRichDream
· 01-07 02:45
33.6万 dollars perdus, c'est ça le quotidien du Web3
Voir l'originalRépondre0
YieldWhisperer
· 01-07 02:45
Encore une fois, encore une fois, encore une fois, explosion de problèmes, ces jours-ci, les vulnérabilités des vaults sont aussi fréquentes que les promotions dans les supérettes
---
33,6k, c’est rien, mes pertes en minant dans la defi dépassent déjà ce chiffre
---
Les paramètres de configuration de l’ancienne version sont-ils aussi aberrants ? Comment ont-ils pu devenir un piège à vulnérabilités
---
Au moins, IPOR réagit rapidement, sinon ça aurait vraiment tourné au drame
---
Moins de 1 % de part de marché ? Ça sonne bien, mais tout ce qu’on perd, c’est de l’argent réel
---
Quand est-ce que le web3 pourra devenir plus stable, on doit toujours vivre dans la peur chaque semaine
---
Combien la Security Alliance peut-elle récupérer ? En général, ce genre d’incidents ne se règle pas
---
Je veux juste savoir qui peut compenser mes pertes lors du krach de luna...
---
Pourquoi il y a toujours des problèmes avec arbitrum, est-ce que la chaîne elle-même a des vulnérabilités
---
Vite, dans la communauté IPOR, quelqu’un veut encore poursuivre en justice aha
Voir l'originalRépondre0
HashRateHustler
· 01-07 02:43
33.6 millions de dollars, c'est tout ? L'écosystème est si vaste mais ça n'a pas beaucoup d'impact
---
L'ancien coffre-fort était vraiment un risque, il faut faire des audits réguliers
---
La vitesse de réaction est plutôt bonne, bien meilleure que certains projets, hein
---
Encore une histoire d'arbitrum, la sécurité layer2 doit vraiment être prise plus au sérieux
---
Récupérer les fonds est la clé, comment ont-ils géré la suite ?
---
Moins de 1 %, c'est pas grave, j'ai eu peur, je pensais qu'il s'agissait d'un gros incident
---
Il aurait fallu éliminer ces anciennes configurations il y a longtemps, cette fois il faut tirer des leçons
---
Est-ce fiable de collaborer avec Security Alliance ? Comment ça s'est passé avant
---
Heureusement qu'ils ont découvert rapidement, un retard d'une journée aurait pu avoir des conséquences différentes
---
Je veux juste savoir ce qu'est vraiment le plan de compensation, est-ce une assurance ou une indemnisation directe
Fusion Optimizer victime d'une faille dans le coffre-fort Arbitrum, IPOR lance un plan d'indemnisation
【BitTuringNewsplugin】L’équipe IPOR a découvert un incident de sécurité le 6 janvier — une vulnérabilité existait dans l’Arbitrum Vault de son produit USDC Fusion Optimizer.
Cet incident a entraîné une perte d’environ 336 000 dollars USDC. La vulnérabilité ciblait une version spécifique d’un ancien Fusion Vault qui, en raison de ses paramètres de configuration uniques, était la seule cible facile à exploiter par cette méthode d’attaque. En regard de l’échelle totale des fonds garantis de l’écosystème Fusion, cette perte représente moins de 1%.
Après avoir découvert la vulnérabilité, IPOR a immédiatement lancé un plan de réponse : d’une part, en collaborant avec Security Alliance pour le suivi et la récupération des fonds ; d’autre part, le DAO IPOR a décidé de débloquer des fonds de son trésor pour couvrir cet écart de financement. Tous les déposants affectés recevront une compensation intégrale de 100%, assurant que les actifs des utilisateurs ne subiront aucune perte.
Cet incident rappelle également aux utilisateurs Web3 l’importance de la gestion des risques des contrats intelligents — les audits de sécurité réguliers et les mécanismes de réponse rapide aux vulnérabilités sont essentiels pour protéger la stabilité de l’écosystème DeFi.