【Bit Push】IPOR team discovered a security incident on January 6th — a vulnerability existed in the Arbitrum Vault of its USDC Fusion Optimizer product.
This incident involved approximately $336,000 in USDC losses. The vulnerability targeted a specific version of the old Fusion Vault, which became the only target susceptible to this type of attack due to the vault’s unique configuration parameters. From the perspective of the entire Fusion ecosystem’s collateral fund scale, this loss accounts for less than 1%.
Upon discovering the vulnerability, IPOR immediately activated a response plan: on one hand, collaborating with Security Alliance for fund tracking and recovery; on the other hand, the IPOR DAO decided to allocate treasury funds to cover this funding gap. All affected depositors will receive 100% full compensation, ensuring that user assets will not suffer losses as a result.
This incident also reminded Web3 users about the importance of smart contract risk management — regular security audits and timely vulnerability response mechanisms are crucial for protecting the stability of the DeFi ecosystem.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
20 thích
Phần thưởng
20
7
Đăng lại
Retweed
Bình luận
0/400
BearMarketSurvivor
· 11giờ trước
Lại có vụ vault gặp sự cố nữa rồi? Trong thời đại này, defi thật sự không thể chịu nổi nữa rồi
Các tham số cấu hình cũ kỹ vẫn chưa được cập nhật? Thật là lười biếng quá đi
33.6w đô la Mỹ không nhiều nhưng cũng không ít, may mà không phải là tỷ lệ phần trăm kiểu gây sốc
Xem bản gốcTrả lời0
VitalikFanAccount
· 01-07 03:11
33.6万?才不到1%,这倒是想看看 toàn bộ quy mô lớn đến mức nào...
Xem bản gốcTrả lời0
LiquidityWitch
· 01-07 03:04
ah, vậy là IPOR bị nguyền rủa bởi cấu hình vault của chính họ... mã nguồn cũ lại xuất hiện, luôn như vậy. chưa đến 1% của hệ sinh thái sao? đó gần như... thất vọng cho một câu chuyện degen ngl
Xem bản gốcTrả lời0
ForkPrince
· 01-07 02:48
33.6万 mất rồi, còn nói chưa đến 1% sao? Trò chơi số liệu này thật đáng chơi
Lại là phiên bản cũ của pot... Khi nào dự án mới có thể hoàn toàn bỏ lại những gánh nặng lịch sử này
Khả năng thu hồi còn bao nhiêu, vẫn phải xem cách thức của Security Alliance
Xem bản gốcTrả lời0
VirtualRichDream
· 01-07 02:45
33.6万 đô la đã mất, đó chính là cuộc sống hàng ngày của Web3
Xem bản gốcTrả lời0
YieldWhisperer
· 01-07 02:45
Lại lại lại gặp sự cố, thời nay lỗ hổng vault còn thường xuyên như giảm giá tại cửa hàng tiện lợi vậy
---
33.6w là gì chứ, tôi thua lỗ trong defi mining còn nhiều hơn số này
---
Cấu hình tham số phiên bản cũ có quá vô lý không, sao lại thành bẫy lỗ hổng
---
Ít nhất IPOR phản ứng nhanh, nếu không thì thật sự thành vụ án mạng rồi
---
Chiếm tỷ lệ chưa đến 1%? Nghe có vẻ hay ho, nhưng mất đi toàn là tiền thật đấy
---
Bao giờ web3 mới ổn định hơn chút, tuần nào cũng phải thắt lưng buộc bụng
---
Security Alliance có thể thu hồi được bao nhiêu đây, chuyện kiểu này thường không thể lấy lại được đâu
---
Tôi chỉ muốn biết ai có thể bồi thường thiệt hại của tôi khi luna sụp đổ...
---
Sao cứ hay xảy ra vấn đề với arbitrum vậy, có phải chuỗi này tiềm ẩn nguy cơ không
---
Nhanh chóng đến cộng đồng IPOR lại có người muốn kiện nữa aha
Xem bản gốcTrả lời0
HashRateHustler
· 01-07 02:43
33.6万美元就这?生态这么大没啥影响啊
---
旧vault quả nhiên là mối nguy hiểm, vẫn phải định kỳ kiểm tra
---
Phản ứng này khá tốt, hơn nhiều dự án khác đấy
---
Lại là chuyện của arbitrum, an toàn layer2 thật sự cần phải chú ý hơn
---
Việc thu hồi vốn mới là chìa khóa, sau đó xử lý thế nào?
---
Ít hơn 1% thì còn ổn, làm tôi giật mình tưởng có chuyện lớn
---
Đã đến lúc loại bỏ những cấu hình cũ, lần này phải rút ra bài học
---
Hợp tác với Security Alliance có đáng tin không? Trước đây thế nào
---
May mà phát hiện nhanh, chậm một ngày hậu quả có thể khác đi
Fusion Optimizer bị ảnh hưởng bởi lỗ hổng Arbitrum Vault, IPOR phát động kế hoạch bồi thường
【Bit Push】IPOR team discovered a security incident on January 6th — a vulnerability existed in the Arbitrum Vault of its USDC Fusion Optimizer product.
This incident involved approximately $336,000 in USDC losses. The vulnerability targeted a specific version of the old Fusion Vault, which became the only target susceptible to this type of attack due to the vault’s unique configuration parameters. From the perspective of the entire Fusion ecosystem’s collateral fund scale, this loss accounts for less than 1%.
Upon discovering the vulnerability, IPOR immediately activated a response plan: on one hand, collaborating with Security Alliance for fund tracking and recovery; on the other hand, the IPOR DAO decided to allocate treasury funds to cover this funding gap. All affected depositors will receive 100% full compensation, ensuring that user assets will not suffer losses as a result.
This incident also reminded Web3 users about the importance of smart contract risk management — regular security audits and timely vulnerability response mechanisms are crucial for protecting the stability of the DeFi ecosystem.