Fusion (від IPOR) команда терміново опублікувала повідомлення про безпеку. Після отримання системного сповіщення 6 січня було виявлено, що Vault оптимізатора Fusion на мережі Arbitrum був зламаний хакерами. Після технічного розслідування зловмисники успішно виконали зловмисні транзакції через вразливість у конфігурації цього контракту, що безпосередньо призвело до втрати 336 000 USDC.
Згідно з попереднім аналізом, ця атака була дуже цілеспрямованою — постраждали лише старі версії Fusion Vault. Оскільки цей Vault використовує унікальні параметри конфігурації, він став єдиним входом для атаки. Це означає, що інші версії Vault не постраждали, а активи користувачів залишаються відносно безпечними.
Хоча втрати у розмірі 336 000 USDC здаються значними, враховуючи загальний масштаб екосистеми Fusion, вплив цієї події є контрольованим. Команда IPOR вже запустила механізм реагування на надзвичайні ситуації, посилює аудит смарт-контрактів і планує випустити оновлювальні рішення. Також рекомендується користувачам слідкувати за офіційними повідомленнями для своєчасного отримання інформації про випуск патчів безпеки.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
22 лайків
Нагородити
22
9
Репост
Поділіться
Прокоментувати
0/400
GateUser-c802f0e8
· 2год тому
Ще один зламаний проект, і така швидкість реагування? Уже давно потрібно було провести повний аудит.
Переглянути оригіналвідповісти на0
gaslight_gasfeez
· 6год тому
Знову про вразливість контракту, це справді вже звична справа
Переглянути оригіналвідповісти на0
MEVEye
· 6год тому
Знову знову трапилась проблема, цього разу з Fusion... 33.6 тисяч USDC — це багато, а може й ні
Зачекайте, це впливає тільки на стару версію? Тоді чи варто зараз тікати з того Vault?
Помилка конфігурації такого рівня — справжній провал, де аудит?
Переглянути оригіналвідповісти на0
NFTragedy
· 15год тому
Знову й знову мене зламали, у ці часи написати контракт важче, ніж обійти Землю
Переглянути оригіналвідповісти на0
LayerZeroHero
· 01-07 03:17
Ще одна вразливість у конфігурації, у ці часи DeFi дійсно дуже захоплююче, ха-ха
Переглянути оригіналвідповісти на0
AirdropDreamer
· 01-07 03:13
Знову вразливість у конфігурації, чому ця штука так часто з'являється
---
33.6 тисяч зникло, кажуть, що вплив контрольований, значить, скільки потрібно втратити, щоб це стало серйозною проблемою
---
На щастя, я не торкався тієї старої версії, але все одно незручно
---
Термінове повідомлення: потрібно оновити, не чекайте наступного разу, коли з'явиться проблема
---
Впливає лише певна версія? Як це довести? Як я можу знати, чи моя версія саме та?
---
Знову проблеми з Arbitrum, ця ланцюгова мережа вже не витримує
---
Вони кажуть, що вплив контрольований, і я заспокоююсь, адже збитки не в моєму гаманці
---
Вразливість у конфігурації звучить гарно, по суті, це через поганий код-рев'ю
---
Швидше випустіть патч, інакше хто ще захоче користуватися?
Переглянути оригіналвідповісти на0
ForkInTheRoad
· 01-07 03:04
Знову конфігураційна уразливість для створення проблем, цього разу пощастило лише з старою версією
Ще одна хвиля, кожного разу кажуть "вплив контрольований"... Це правда?
33.6 тисяч зникло, цю справу важко підрахувати
Кажуть, чому нас так часто зламують? Що там роблять аудитори?
На мою думку, уразливість версії V1 нарешті проявилася
Чекаємо патчів, а поки що ніхто не вірить у якісь гарантії безпеки
Стара конфігурація контракту така погана, як вони пройшли аудит раніше?
Переглянути оригіналвідповісти на0
ApeDegen
· 01-07 03:00
Знову вразливість у конфігурації, скільки разів вже це було, еге ж
Переглянути оригіналвідповісти на0
NotFinancialAdvice
· 01-07 02:51
Знову вразливість у конфігурації, цим командам дійсно потрібно ретельно переглянути код.
Fusion (від IPOR) команда терміново опублікувала повідомлення про безпеку. Після отримання системного сповіщення 6 січня було виявлено, що Vault оптимізатора Fusion на мережі Arbitrum був зламаний хакерами. Після технічного розслідування зловмисники успішно виконали зловмисні транзакції через вразливість у конфігурації цього контракту, що безпосередньо призвело до втрати 336 000 USDC.
Згідно з попереднім аналізом, ця атака була дуже цілеспрямованою — постраждали лише старі версії Fusion Vault. Оскільки цей Vault використовує унікальні параметри конфігурації, він став єдиним входом для атаки. Це означає, що інші версії Vault не постраждали, а активи користувачів залишаються відносно безпечними.
Хоча втрати у розмірі 336 000 USDC здаються значними, враховуючи загальний масштаб екосистеми Fusion, вплив цієї події є контрольованим. Команда IPOR вже запустила механізм реагування на надзвичайні ситуації, посилює аудит смарт-контрактів і планує випустити оновлювальні рішення. Також рекомендується користувачам слідкувати за офіційними повідомленнями для своєчасного отримання інформації про випуск патчів безпеки.