Gate 廣場|3/5 今日話題: #比特币创下近一月新高
🎁 解讀行情走勢,抽 5 位錦鯉送出 $2,500 仓位體驗券!
隨著白宮表示已向參議院提交凱文·沃什擔任美聯儲主席的提名,美國參議院未通過叫停特朗普打擊伊朗的投票,比特幣於今日凌晨創下 2 月 5 日以來新高,最高觸及 74,050 美元,加密貨幣總市值回升突破 2.538 萬億美元。
💬 本期熱議:
1️⃣ 凱文·沃什的提名是否意味著降息預期升溫?
2️⃣ 當前關口,你是持幣待漲、順勢追多,還是反手布局回調?
分享觀點,瓜分好禮 👉️ https://www.gate.com/post
📅 3/6 15:00 - 3/8 12:00 (UTC+8)
Fusion合約遭黑客攻擊,26.7萬美元被轉入Tornado Cash,DeFi安全再敲警鐘
根据最新消息,CertiK Alert於1月7日監測到Fusion PlasmaVault合約存在嚴重安全漏洞,黑客在一次提現操作中,透過配置的"fuse"合約將全部資金(約26.7萬美元)轉移至EOA地址0x9b1b,隨後跨鏈轉入以太坊並存入Tornado Cash混幣器。這個事件再次暴露了DeFi協議在合約配置階段的安全風險。
事件細節:從配置到隱匿的完整鏈條
攻擊流程解析
這次攻擊的核心在於時間差利用:
這個過程的關鍵是配置窗口的漏洞。通常DeFi合約在初始化或配置階段會存在權限檢查不足的問題,黑客正是利用這個時間窗口完成資金轉移。
為何選擇Tornado Cash
資金進入Tornado Cash混幣器並非巧合,這反映了黑客的明確意圖:
這個選擇表明黑客對DeFi生態和隱私工具的理解相當深入。
更大的安全趨勢信號
這並非孤立事件。根據最新監測數據,DeFi安全事件頻繁發生:
兩個事件都反映了同一個問題:DeFi合約在初始化和配置階段的權限控制仍然是薄弱環節。
為何這類漏洞持續存在
對用戶和項目的啟示
對項目方的提醒
對用戶的建議
總結
Fusion事件的嚴重性不僅在於26.7萬美元的損失,更在於暴露的系統性漏洞。黑客從配置窗口入手、透過跨鏈轉移、最後進入混幣器這個完整鏈條,說明針對DeFi的攻擊已經形成成熟的套路。
這也提醒整個生態:審計和監測雖然重要,但不是萬能的。真正的安全需要項目方在設計階段就考慮周全,用戶也需要保持警覺。在DeFi收益誘人的同時,風險管理永遠是第一位的。