Fusion (pela equipa do IPOR) publica urgentemente um aviso de segurança. Após receberem um alerta do sistema em 6 de janeiro, foi descoberto que o Vault do otimizador Fusion na rede Arbitrum foi explorado por hackers. Após investigação técnica, os atacantes conseguiram executar transações maliciosas através de uma vulnerabilidade na configuração do contrato, resultando numa perda de fundos de 336.000 USDC.



De acordo com a análise preliminar, este ataque foi altamente direcionado — apenas versões antigas específicas do Vault Fusion foram afetadas. Como esse Vault utiliza uma configuração de parâmetros única, tornou-se o único ponto de entrada para o ataque. Isso significa que outras versões do Vault não foram afetadas, mantendo os ativos dos utilizadores relativamente seguros.

Embora a perda de 336.000 USDC pareça significativa, considerando a escala geral do ecossistema Fusion, o impacto deste incidente é controlável. A equipa do IPOR já ativou o mecanismo de resposta a emergências, está a reforçar a auditoria de contratos inteligentes e planeja lançar uma atualização. Ao mesmo tempo, recomenda-se aos utilizadores que fiquem atentos às próximas notificações oficiais para se manterem informados sobre os patches de segurança.
USDC0,01%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 9
  • Republicar
  • Partilhar
Comentar
0/400
GateUser-c802f0e8vip
· 19h atrás
Mais um projeto que foi hackeado, e esta velocidade de resposta? Já devia ter sido totalmente auditado há muito tempo.
Ver originalResponder0
gaslight_gasfeezvip
· 23h atrás
Mais uma vulnerabilidade no contrato, realmente uma conversa antiga e comum
Ver originalResponder0
MEVEyevip
· 23h atrás
Mais uma vez aconteceu algo, desta vez com Fusion... 336.000 USDC não é pouco nem pouco Espera aí, só a versão antiga foi afetada? Então, quem ainda está naquele Vault deve correr, né? Erro de configuração de vulnerabilidade tão básico é realmente inacreditável, e a auditoria?
Ver originalResponder0
NFTragedyvip
· 01-09 12:52
Mais uma vez, foram hackeados, hoje em dia escrever um contrato é mais difícil do que dar a volta ao mundo
Ver originalResponder0
LayerZeroHerovip
· 01-07 03:17
Mais uma vulnerabilidade de configuração, nos dias de hoje o DeFi é mesmo emocionante haha
Ver originalResponder0
AirdropDreamervip
· 01-07 03:13
Mais uma vulnerabilidade de configuração, por que essa coisa está sempre aparecendo? --- 33.6 mil foram embora, e dizem que o impacto é controlável. Então, quanto de prejuízo é considerado sério? --- Ainda bem que não toquei naquela versão antiga, mas ainda me sinto desconfortável. --- Aviso urgente: deve-se atualizar assim que possível, não espere a próxima surpresa acontecer. --- Apenas versões específicas são afetadas? Como provar isso? Como posso saber se a minha é essa versão? --- Arbitrum voltou a ter problemas, essa cadeia realmente não aguenta mais. --- Eles dizem que o impacto é controlável, então fico tranquilo. De qualquer forma, o prejuízo não está na minha carteira. --- Vulnerabilidade de configuração, falando bonito. Na verdade, é que a revisão do código não foi bem feita, né? --- Lançar logo o patch, senão quem vai querer usar?
Ver originalResponder0
ForkInTheRoadvip
· 01-07 03:04
Mais uma falha de configuração causando problemas, desta vez felizmente só afetou a versão antiga Mais uma rodada, sempre dizem "impacto controlado"... É mesmo? 336.000 desaparecidos, essa conta não fecha Falando nisso, por que sempre somos hackeados? O que os auditores estão fazendo? Na minha opinião, a versão V1 finalmente revelou sua verdadeira face Vamos esperar pelo patch, agora quem ainda acredita em promessas de segurança? Configuração do contrato antigo tão fraca, como passou na auditoria antes?
Ver originalResponder0
ApeDegenvip
· 01-07 03:00
Mais uma vulnerabilidade de configuração, já é a segunda ou terceira vez, hein
Ver originalResponder0
NotFinancialAdvicevip
· 01-07 02:51
Mais uma vulnerabilidade de configuração, estes times realmente precisam revisar o código cuidadosamente.
Ver originalResponder0
Ver mais
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)