Fusion (by IPOR) Đội ngũ đã khẩn cấp phát hành thông báo an toàn. Sau khi nhận được cảnh báo hệ thống vào ngày 6 tháng 1, phát hiện Vault tối ưu hóa Fusion trên mạng Arbitrum bị hacker lợi dụng. Qua điều tra của đội ngũ kỹ thuật, kẻ tấn công đã thành công thực hiện các giao dịch độc hại thông qua lỗ hổng cấu hình của hợp đồng này, gây thiệt hại trực tiếp 336.000 USDC.



Theo phân tích sơ bộ, cuộc tấn công này mang tính chất đặc thù — chỉ ảnh hưởng đến các phiên bản cũ của Vault Fusion nhất định. Do Vault này sử dụng cấu hình tham số độc đáo, khiến nó trở thành điểm tấn công duy nhất. Điều này có nghĩa là các phiên bản Vault khác không bị ảnh hưởng, tài sản của người dùng tương đối an toàn.

Mặc dù thiệt hại 33.6万 USDC trông có vẻ lớn, nhưng xét đến quy mô tổng thể của hệ sinh thái Fusion, sự kiện này có thể kiểm soát được. Đội ngũ IPOR đã kích hoạt cơ chế ứng phó khẩn cấp, đang tăng cường kiểm tra hợp đồng thông minh và dự kiến phát hành các giải pháp nâng cấp. Đồng thời, khuyến nghị người dùng theo dõi các thông báo chính thức tiếp theo để cập nhật kịp thời về các bản vá bảo mật.
USDC0,01%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 9
  • Đăng lại
  • Retweed
Bình luận
0/400
GateUser-c802f0e8vip
· 2giờ trước
Thêm một dự án bị hack nữa, phản ứng chậm thế này à? Đã nên kiểm tra toàn bộ từ lâu rồi chứ.
Xem bản gốcTrả lời0
gaslight_gasfeezvip
· 6giờ trước
Lại là lỗ hổng hợp đồng, đúng là chuyện cũ như gà mắc lồng
Xem bản gốcTrả lời0
MEVEyevip
· 6giờ trước
Lại xảy ra chuyện rồi, lần này là Fusion... 336,000 USDC cũng không ít đấy Chờ đã, chỉ có phiên bản cũ bị ảnh hưởng? Vậy những gì còn trong Vault đó có nên chạy không Lỗi cấu hình, lỗi sơ đẳng như vậy thật là không thể chấp nhận được, có kiểm toán chưa?
Xem bản gốcTrả lời0
NFTragedyvip
· 15giờ trước
Lại lại bị hack nữa rồi, ngày nay viết hợp đồng còn khó hơn đi vòng quanh trái đất
Xem bản gốcTrả lời0
LayerZeroHerovip
· 01-07 03:17
Lại một lỗ hổng cấu hình nữa, thời nay DeFi thật sự quá kích thích haha
Xem bản gốcTrả lời0
AirdropDreamervip
· 01-07 03:13
Lỗi cấu hình lại xuất hiện nữa rồi, cái này sao cứ hay gặp thế nhỉ --- 33.6万 mất rồi, nói ảnh hưởng có thể kiểm soát được, vậy thì phải mất bao nhiêu mới gọi là vấn đề nhỉ --- May mà tôi chưa chạm vào phiên bản cũ đó, nhưng vẫn cảm thấy không thoải mái trong lòng --- Thông báo khẩn cấp, cần nâng cấp thì nâng cấp đi, đừng để lần sau lại gặp sự cố nữa --- Chỉ có phiên bản nhất định bị ảnh hưởng? Làm sao để chứng minh được, tôi làm sao biết được phiên bản của mình có phải là phiên bản đó không --- Arbitrum lại gặp chuyện rồi, chuỗi này thật sự không thể giữ nổi nữa rồi --- Họ nói ảnh hưởng có thể kiểm soát được thì tôi yên tâm rồi, dù sao thiệt hại cũng không nằm trong ví của tôi --- Lỗi cấu hình nghe hay đấy, nói trắng ra là do code review không tốt đúng không --- Nhanh chóng phát hành bản vá, nếu không ai còn dám dùng nữa thì sao
Xem bản gốcTrả lời0
ForkInTheRoadvip
· 01-07 03:04
Lại là lỗi cấu hình gây sự cố, lần này may mắn chỉ cắt bỏ phiên bản cũ Lại một đợt nữa, mỗi lần đều nói "ảnh hưởng có thể kiểm soát"... Thật vậy sao 33.6万 đã mất, khoản này không tính toán rõ ràng được Nói sao nhỉ, sao luôn bị hack vậy? Kiểm toán làm gì vậy Theo tôi nghĩ, phiên bản V1 cuối cùng đã lộ diện Chờ bản vá ra rồi nói tiếp, giờ ai còn tin vào cam kết an toàn nữa Cấu hình hợp đồng cũ quá yếu kém, trước đó sao qua được kiểm duyệt
Xem bản gốcTrả lời0
ApeDegenvip
· 01-07 03:00
Lại là lỗ hổng cấu hình, đã là lần thứ mấy rồi nhỉ
Xem bản gốcTrả lời0
NotFinancialAdvicevip
· 01-07 02:51
Lại là lỗ hổng cấu hình, những đội nhóm này thật sự cần phải xem xét lại mã nguồn một cách cẩn thận.
Xem bản gốcTrả lời0
Xem thêm
  • Ghim