Gate 广场|2/27 今日话题: #BTC能否重返7万美元?
🎁 带话题发帖,抽取 5 位锦鲤送出价值 2500 美元的仓位体验券!
Jane Street 被起诉后,持续多日的“10 点砸盘”疑似消失。比特币目前在 67,000 美元附近震荡,这波反弹能否顺势冲回 70,000 美元?
💬 本期热议:
1️⃣ 你认为诉讼与“10 点抛压”消失有关吗?市场操纵阻力是否减弱?
2️⃣ 冲击 $70K 的关键压力区在哪?
3️⃣ 你会在当前价位分批布局,还是等待放量突破再进场?
分享观点,瓜分好礼 👉️ https://www.gate.com/post
📅 2/27 16:00 - 3/1 12:00 ( UTC+8 )
Fusion合约遭黑客攻击,26.7万美元被转入Tornado Cash,DeFi安全再敲警钟
根据最新消息,CertiK Alert于1月7日监测到Fusion PlasmaVault合约存在严重安全漏洞,黑客在一次提现操作中,通过配置的"fuse"合约将全部资金(约26.7万美元)转移至EOA地址0x9b1b,随后跨链转入以太坊并存入Tornado Cash混币器。这个事件再次暴露了DeFi协议在合约配置阶段的安全风险。
事件细节:从配置到隐匿的完整链条
攻击流程解析
这次攻击的核心在于时间差利用:
这个过程的关键是配置窗口的漏洞。通常DeFi合约在初始化或配置阶段会存在权限检查不足的问题,黑客正是利用这个时间窗口完成资金转移。
为什么选择Tornado Cash
资金进入Tornado Cash混币器并非巧合,这反映了黑客的明确意图:
这个选择表明黑客对DeFi生态和隐私工具的理解相当深入。
更大的安全趋势信号
这并非孤立事件。根据最新监测数据,DeFi安全事件频繁发生:
两个事件都反映了同一个问题:DeFi合约在初始化和配置阶段的权限控制仍然是薄弱环节。
为什么这类漏洞持续存在
对用户和项目的启示
对项目方的提醒
对用户的建议
总结
Fusion事件的严重性不仅在于26.7万美元的损失,更在于暴露的系统性漏洞。黑客从配置窗口入手、通过跨链转移、最后进入混币器这个完整链条,说明针对DeFi的攻击已经形成成熟的套路。
这也提醒整个生态:审计和监测虽然重要,但不是万能的。真正的安全需要项目方在设计阶段就考虑周全,用户也需要保持警惕。在DeFi收益诱人的同时,风险管理永远是第一位的。