Fusion (pela equipa do IPOR) publica urgentemente um aviso de segurança. Após receberem um alerta do sistema em 6 de janeiro, foi descoberto que o Vault do otimizador Fusion na rede Arbitrum foi explorado por hackers. Após investigação técnica, os atacantes conseguiram executar transações maliciosas através de uma vulnerabilidade na configuração do contrato, resultando numa perda de fundos de 336.000 USDC.
De acordo com a análise preliminar, este ataque foi altamente direcionado — apenas versões antigas específicas do Vault Fusion foram afetadas. Como esse Vault utiliza uma configuração de parâmetros única, tornou-se o único ponto de entrada para o ataque. Isso significa que outras versões do Vault não foram afetadas, mantendo os ativos dos utilizadores relativamente seguros.
Embora a perda de 336.000 USDC pareça significativa, considerando a escala geral do ecossistema Fusion, o impacto deste incidente é controlável. A equipa do IPOR já ativou o mecanismo de resposta a emergências, está a reforçar a auditoria de contratos inteligentes e planeja lançar uma atualização. Ao mesmo tempo, recomenda-se aos utilizadores que fiquem atentos às próximas notificações oficiais para se manterem informados sobre os patches de segurança.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
22 Curtidas
Recompensa
22
9
Repostar
Compartilhar
Comentário
0/400
GateUser-c802f0e8
· 14h atrás
Mais um projeto que foi hackeado, e esta velocidade de resposta? Já devia ter sido totalmente auditado há muito tempo.
Ver originalResponder0
gaslight_gasfeez
· 18h atrás
Mais uma vulnerabilidade no contrato, realmente uma conversa antiga e comum
Ver originalResponder0
MEVEye
· 18h atrás
Mais uma vez aconteceu algo, desta vez com Fusion... 336.000 USDC não é pouco nem pouco
Espera aí, só a versão antiga foi afetada? Então, quem ainda está naquele Vault deve correr, né?
Erro de configuração de vulnerabilidade tão básico é realmente inacreditável, e a auditoria?
Ver originalResponder0
NFTragedy
· 01-09 12:52
Mais uma vez, foram hackeados, hoje em dia escrever um contrato é mais difícil do que dar a volta ao mundo
Ver originalResponder0
LayerZeroHero
· 01-07 03:17
Mais uma vulnerabilidade de configuração, nos dias de hoje o DeFi é mesmo emocionante haha
Ver originalResponder0
AirdropDreamer
· 01-07 03:13
Mais uma vulnerabilidade de configuração, por que essa coisa está sempre aparecendo?
---
33.6 mil foram embora, e dizem que o impacto é controlável. Então, quanto de prejuízo é considerado sério?
---
Ainda bem que não toquei naquela versão antiga, mas ainda me sinto desconfortável.
---
Aviso urgente: deve-se atualizar assim que possível, não espere a próxima surpresa acontecer.
---
Apenas versões específicas são afetadas? Como provar isso? Como posso saber se a minha é essa versão?
---
Arbitrum voltou a ter problemas, essa cadeia realmente não aguenta mais.
---
Eles dizem que o impacto é controlável, então fico tranquilo. De qualquer forma, o prejuízo não está na minha carteira.
---
Vulnerabilidade de configuração, falando bonito. Na verdade, é que a revisão do código não foi bem feita, né?
---
Lançar logo o patch, senão quem vai querer usar?
Ver originalResponder0
ForkInTheRoad
· 01-07 03:04
Mais uma falha de configuração causando problemas, desta vez felizmente só afetou a versão antiga
Mais uma rodada, sempre dizem "impacto controlado"... É mesmo?
336.000 desaparecidos, essa conta não fecha
Falando nisso, por que sempre somos hackeados? O que os auditores estão fazendo?
Na minha opinião, a versão V1 finalmente revelou sua verdadeira face
Vamos esperar pelo patch, agora quem ainda acredita em promessas de segurança?
Configuração do contrato antigo tão fraca, como passou na auditoria antes?
Ver originalResponder0
ApeDegen
· 01-07 03:00
Mais uma vulnerabilidade de configuração, já é a segunda ou terceira vez, hein
Ver originalResponder0
NotFinancialAdvice
· 01-07 02:51
Mais uma vulnerabilidade de configuração, estes times realmente precisam revisar o código cuidadosamente.
Fusion (pela equipa do IPOR) publica urgentemente um aviso de segurança. Após receberem um alerta do sistema em 6 de janeiro, foi descoberto que o Vault do otimizador Fusion na rede Arbitrum foi explorado por hackers. Após investigação técnica, os atacantes conseguiram executar transações maliciosas através de uma vulnerabilidade na configuração do contrato, resultando numa perda de fundos de 336.000 USDC.
De acordo com a análise preliminar, este ataque foi altamente direcionado — apenas versões antigas específicas do Vault Fusion foram afetadas. Como esse Vault utiliza uma configuração de parâmetros única, tornou-se o único ponto de entrada para o ataque. Isso significa que outras versões do Vault não foram afetadas, mantendo os ativos dos utilizadores relativamente seguros.
Embora a perda de 336.000 USDC pareça significativa, considerando a escala geral do ecossistema Fusion, o impacto deste incidente é controlável. A equipa do IPOR já ativou o mecanismo de resposta a emergências, está a reforçar a auditoria de contratos inteligentes e planeja lançar uma atualização. Ao mesmo tempo, recomenda-se aos utilizadores que fiquem atentos às próximas notificações oficiais para se manterem informados sobre os patches de segurança.