Esta ocorrência envolveu uma perda de aproximadamente 33,6 mil dólares em USDC. A vulnerabilidade afetou uma versão específica do antigo Fusion Vault, devido às configurações únicas deste cofre, tornando-se o alvo fácil para esse tipo de ataque. Considerando o tamanho do fundo de garantia de todo o ecossistema Fusion, essa perda representa menos de 1%.
Ao tomar conhecimento da vulnerabilidade, a IPOR imediatamente iniciou um plano de resposta: por um lado, colaborando com a Security Alliance para rastrear e recuperar os fundos; por outro, a IPOR DAO decidiu alocar fundos do tesouro para cobrir essa lacuna financeira. Para todos os depositantes afetados, será oferecida uma compensação total de 100%, garantindo que os ativos dos usuários não sofram perdas.
Este incidente também serve como um lembrete para os usuários de Web3 sobre a importância da gestão de riscos de contratos inteligentes — auditorias de segurança regulares e mecanismos de resposta rápida a vulnerabilidades são essenciais para proteger a estabilidade do ecossistema DeFi.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
23 gostos
Recompensa
23
7
Republicar
Partilhar
Comentar
0/400
BearMarketSurvivor
· 01-08 06:05
Mais um problema com vault? Hoje em dia, o defi realmente não consegue aguentar
Configurações antigas e parâmetros não atualizados? Deve ser muito preguiçoso
33,6 mil dólares não é muito, mas também não é pouco, ainda bem que não é uma porcentagem de nível catastrófico
Ver originalResponder0
VitalikFanAccount
· 01-07 03:11
33.6万?apenas menos de 1%, quero mesmo é ver qual é o tamanho total...
Ver originalResponder0
LiquidityWitch
· 01-07 03:04
ah, então o IPOR foi amaldiçoado pela sua própria configuração de cofre... código legado ataca novamente, acontece sempre. menos de 1% do ecossistema, no entanto? isso é quase... pouco impressionante para uma história de degen, para ser honesto.
Ver originalResponder0
ForkPrince
· 01-07 02:48
33.6万 desaparecidos, e ainda dizem que é menos de 1%? Este jogo de números é realmente impressionante.
Mais uma vez, é a versão antiga do pot... Quando é que a equipe do projeto poderá finalmente se livrar dessas amarras do passado?
A probabilidade de recuperação ainda depende das ações da Security Alliance.
Ver originalResponder0
VirtualRichDream
· 01-07 02:45
33.6万 dólares perdidos, isto é o dia a dia do Web3
Ver originalResponder0
YieldWhisperer
· 01-07 02:45
Mais uma vez, mais uma vez, mais uma vez, uma falha grave, neste mundo, as vulnerabilidades em vaults são tão frequentes quanto descontos em lojas de conveniência
---
33,6 mil não é nada, meus prejuízos na mineração DeFi já ultrapassam esse valor
---
A configuração dos parâmetros na versão antiga é tão absurda, como é que virou um poço de vulnerabilidades
---
Pelo menos o IPOR reage rápido, senão teria sido uma verdadeira tragédia
---
Menos de 1% de participação? Parece bom, mas tudo que perdi foi dinheiro de verdade
---
Quando o Web3 vai ficar mais estável, toda semana tenho que ficar em alerta
---
Quanto a Security Alliance consegue recuperar? Normalmente, essas coisas não têm volta
---
Só quero saber quem vai compensar minhas perdas quando o Luna quebrou...
---
Por que o arbitrum está sempre com problemas, será que a própria cadeia tem vulnerabilidades
---
Vamos avançar que na comunidade IPOR alguém quer processar de novo aha
Ver originalResponder0
HashRateHustler
· 01-07 02:43
33.6 milhões de dólares, é só isso? O ecossistema é tão grande e não tem impacto algum
---
O antigo vault realmente é um risco, ainda assim é preciso fazer auditorias periódicas
---
A velocidade de resposta não está má, muito melhor do que alguns projetos, hein
---
Mais uma vez, é uma questão do arbitrum, a segurança do layer2 precisa ser levada mais a sério
---
Recuperar os fundos é o mais importante, como foi o procedimento subsequente?
---
Menos de 1% ainda está OK, quase levei um susto achando que era um grande evento
---
Já era hora de eliminar essas configurações antigas, desta vez temos que aprender a lição
---
Confiável a parceria com a Security Alliance? Como foi antes
---
Por sorte, a descoberta foi rápida, um atraso de um dia poderia ter consequências diferentes
---
Só quero saber qual é realmente o plano de indenização, será pelo seguro ou uma compensação direta
Fusion Optimizer afetado pela vulnerabilidade do cofre Arbitrum IPOR inicia plano de compensação
【比推】IPOR团队在1月6日发现了一次安全事故——其USDC Fusion Optimizer产品的Arbitrum Vault中存在漏洞。
Esta ocorrência envolveu uma perda de aproximadamente 33,6 mil dólares em USDC. A vulnerabilidade afetou uma versão específica do antigo Fusion Vault, devido às configurações únicas deste cofre, tornando-se o alvo fácil para esse tipo de ataque. Considerando o tamanho do fundo de garantia de todo o ecossistema Fusion, essa perda representa menos de 1%.
Ao tomar conhecimento da vulnerabilidade, a IPOR imediatamente iniciou um plano de resposta: por um lado, colaborando com a Security Alliance para rastrear e recuperar os fundos; por outro, a IPOR DAO decidiu alocar fundos do tesouro para cobrir essa lacuna financeira. Para todos os depositantes afetados, será oferecida uma compensação total de 100%, garantindo que os ativos dos usuários não sofram perdas.
Este incidente também serve como um lembrete para os usuários de Web3 sobre a importância da gestão de riscos de contratos inteligentes — auditorias de segurança regulares e mecanismos de resposta rápida a vulnerabilidades são essenciais para proteger a estabilidade do ecossistema DeFi.