Fusion Optimizer пострадал от уязвимости хранилища Arbitrum, IPOR запускает программу компенсации

【比推】IPOR团队在1月6日发现了一次安全事故——其USDC Fusion Optimizer产品的Arbitrum Vault中存在漏洞。

Команда IPOR обнаружила инцидент безопасности 6 января — уязвимость была найдена в Arbitrum Vault их продукта USDC Fusion Optimizer.

Это событие связано с потерей примерно 336 000 долларов USDC. Уязвимость затронула определенную версию старого Fusion Vault, которая стала единственной легко поддающейся этому типу атаки целью из-за уникальных параметров конфигурации хранилища. С точки зрения общего размера гарантированных средств всей экосистемы Fusion, эта потеря составляет менее 1%.

Узнав об уязвимости, IPOR немедленно активировал план реагирования: с одной стороны, сотрудничая с Security Alliance для отслеживания и возмещения средств; с другой стороны, IPOR DAO решила выделить средства из казны для покрытия этого разрыва в финансировании. Все затронутые вкладчики получат компенсацию в 100%, что гарантирует, что активы пользователей не пострадают от этого инцидента.

Это событие также напомнило пользователям Web3 о важности управления рисками смарт-контрактов — регулярный аудит безопасности и своевременные механизмы реагирования на уязвимости критически важны для защиты стабильности экосистемы DeFi.

ARB0,04%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • Репост
  • Поделиться
комментарий
0/400
BearMarketSurvivorvip
· 01-08 06:05
Опять возникла проблема с vault? В эти дни defi действительно не выдерживает Старые параметры конфигурации не обновлялись? Насколько же это лениво 33.6 тысяч долларов США — не так много, но и не мало, к счастью, это не в виде процентов, чтобы было критично
Посмотреть ОригиналОтветить0
VitalikFanAccountvip
· 01-07 03:11
33.6万?только около 1%, интересно было бы увидеть, насколько велик весь масштаб...
Посмотреть ОригиналОтветить0
LiquidityWitchvip
· 01-07 03:04
ах, значит IPOR проклят своей собственной конфигурацией хранилища... устаревший код снова сработал, всегда так бывает. менее 1% экосистемы? это почти... разочаровывающе для истории дегена, честно говоря
Посмотреть ОригиналОтветить0
ForkPrincevip
· 01-07 02:48
336,000 gone, and they're saying it's less than 1%? That's quite a numbers game they're playing. It's the old version of the pot again... When will the project team finally get rid of these historical baggage? How likely is recovery? It really comes down to Security Alliance's capabilities.
Посмотреть ОригиналОтветить0
VirtualRichDreamvip
· 01-07 02:45
33.6万 долларов потеряно, это повседневность Web3
Посмотреть ОригиналОтветить0
YieldWhisperervip
· 01-07 02:45
Опять и опять взломы, в наши дни уязвимости в vault так же часты, как скидки в магазинах --- 33.6w — что это такое, мои убытки в defi майнинге превышают эту сумму --- Настройки параметров в старой версии такие безумные, как это могло стать ловушкой для уязвимостей --- По крайней мере, IPOR реагирует быстро, иначе бы это действительно стало кровавым случаем --- Доля менее 1%? Звучит красиво, но на самом деле это настоящие деньги, которые теряются --- Когда же Web3 станет более стабильным, каждую неделю приходится жить в страхе и тревоге --- Сколько сможет вернуть Security Alliance, обычно такие случаи не удается восстановить --- Я просто хочу знать, кто компенсирует мои убытки при крахе luna... --- Почему постоянно возникают проблемы с arbitrum, неужели сама цепочка имеет скрытые уязвимости --- Быстро к сообществу IPOR, там снова кто-то собирается подавать в суд aha
Посмотреть ОригиналОтветить0
HashRateHustlervip
· 01-07 02:43
33.6万美元就这?生态这么大没啥影响啊 --- 旧 vault действительно представляет опасность, всё равно нужно регулярно проводить аудит --- Этот отклик довольно быстрый, намного лучше, чем у некоторых проектов --- Опять дело в Arbitrum, безопасность layer2 действительно требует больше внимания --- Восстановление средств — это главное, как будет дальше решаться вопрос? --- Менее 1% — это нормально, чуть не испугался, думал, что случится что-то серьёзное --- Раньше следовало избавиться от старых конфигураций, теперь нужно извлечь уроки --- Сотрудничество с Security Alliance — это надежно? Как было раньше --- К счастью, обнаружили быстро, задержка на один день могла бы иметь другие последствия --- Просто хочу знать, в чём именно заключается план компенсации, через страховку или напрямую выплатить
Посмотреть ОригиналОтветить0
  • Закрепить