【Blockchain Rhythm】Une nouvelle crise de risque de contrat apparaît. Le projet PlasmaVault de l’écosystème Fusion a été victime d’une anomalie de fonds — le 7 janvier, une organisation de surveillance de la sécurité a détecté une anomalie lors d’une opération de retrait.
Plus précisément, le contrat « fuse » récemment configuré a transféré tous les fonds (environ 267 000 dollars américains) vers l’adresse EOA 0x9b1b en quelques secondes. Ce qui est encore plus alarmant, c’est que ces fonds ont été immédiatement transférés via cross-chain vers le réseau Ethereum, puis déposés dans le mélangeur Tornado Cash.
Cette logique opérationnelle est si claire qu’elle en fait presque peur — de l’anomalie du contrat → transfert rapide → circulation cross-chain → anonymisation par mélange, chaque étape semble avoir été soigneusement répétée. Bien que l’on ne sache pas encore si la faille provient du contrat lui-même ou d’une fuite de clé privée, cette affaire rappelle une fois de plus : le risque des projets DeFi se cache parfois dans les endroits les plus insignifiants. Pour les utilisateurs de PlasmaVault, il est temps de réévaluer leurs positions.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
22 J'aime
Récompense
22
8
Reposter
Partager
Commentaire
0/400
MissedAirdropBro
· 01-08 13:21
26.7万刀就这么没了?这节奏真的绝了,几秒钟转到mixer里去
---
又是私钥泄露还是合约bug,反正我是不敢碰fusion这边的项目了
---
Cette opération est fluide comme l'eau, du mouvement à la fusion en une seule étape, c'est vraiment professionnel
---
PlasmaVault est devenu une machine à retirer, pas étonnant que mon ami dise que la DeFi est une arnaque
---
Une fois le contrat configuré, ils s'en sont directement échappés, j'aimerais bien savoir comment ce gars a obtenu les permissions
---
26万 dans Tornado Cash, cette fois c'est vraiment "discret", ne pensez pas pouvoir le récupérer
---
Il aurait dû rester vigilant face à ces nouveaux projets, encore une leçon sanglante
Voir l'originalRépondre0
BearMarketHustler
· 01-07 18:26
Encore la même histoire, en quelques secondes 260 000 ont disparu, et ça file directement vers Tornado Cash, ça doit être bien rodé.
Fuite de clé privée ou problème de code, c'est pareil, de toute façon notre argent s'envole comme ça.
Le mot « risque de contrat » commence à devenir lassant, il faut surtout regarder le code source, les amis.
Voir l'originalRépondre0
0xTherapist
· 01-07 03:07
Encore un ? 267 000 dollars américains en quelques secondes, cette opération est tellement maîtrisée qu'on dirait qu'on l'a répétée, on aurait dit une répétition
L'étape de dépose dans Tornado Cash est vraiment géniale, une véritable leçon de "je n'admets pas"
Que ce soit une fuite de clé privée ou une faille dans le contrat, peu importe, l'argent est perdu... Ce milieu a vraiment de nouvelles surprises tous les jours
PlasmaVault doit avoir perdu de l'argent cette fois, les investisseurs doivent-ils encore faire confiance à l'écosystème Fusion ?
Voir l'originalRépondre0
SwapWhisperer
· 01-07 03:00
Encore une fois, ce processus est tellement précis qu'on dirait qu'il ne s'agit pas d'une faille... On a plutôt l'impression que quelqu'un a déjà anticipé et préparé le coup.
Jouer à la DeFi, c'est vraiment une question de résistance mentale, 267 000 dollars ont disparu en un instant.
L'étape Tornado est encore plus impressionnante, elle a littéralement transformé la méthode d'attaque en manuel.
Comment se fait-il que la gestion des clés privées de ces projets semble aussi peu sécurisée, comme si elles n'étaient pas protégées ?
Voir l'originalRépondre0
BearMarketLightning
· 01-07 02:52
26.7 millions de dollars ainsi perdus, Tornado doit encore avoir une grosse somme d'argent sale
Je pense que l'écosystème Fusion va être complètement détruit, une affaire après l'autre
Le contrat a été vidé en quelques secondes après son lancement, ce n'est pas un insider, sinon je ne croirais pas à une fuite de clé privée
Ce processus est tellement fluide, cross-chain, mixage, tout en un, ce n'est vraiment pas une coïncidence
Les projets DeFi sont ainsi, le risque se cache toujours dans des recoins invisibles, est-ce que j'ose encore participer ?
Encore une fois, je vais me faire piquer par un airdrop, PlasmaVault est déjà dans ma liste noire
Comment ces développeurs peuvent-ils être aussi imprudents, ou veulent-ils tout simplement faire faillite ?
Voir l'originalRépondre0
MetaLord420
· 01-07 02:46
Encore cette méthode, une fois la configuration du contrat terminée, ils se font directement piéger, ces gens-là sont vraiment des artistes du crime
---
26,7 millions de dollars partis en fumée, je pense que c’est un coup de l’intérieur
---
Tornado Cash est de retour, ils font ça si franchement à chaque fois, que ce soit une faille de contrat ou un problème de clé privée, peu importe, l’argent est déjà dans le laveur d’argent
---
Honnêtement, cette procédure me donne la chair de poule, tout transféré en quelques secondes, si ce n’était pas une opération préparée à l’avance, je ne le croirais pas
---
PlasmaVault a subi une grosse perte, même les contrats récemment configurés peuvent être piratés, l’écosystème Fusion veut-il vraiment pousser les investisseurs dehors ?
---
Chaque fois, c’est pour transférer cross-chain vers Ethereum puis dans Tornado, cette bande-là écrit le scénario ?
---
Le risque de contrat revient encore, c’est pour ça que je n’ose jamais mettre de grosses sommes, c’est trop risqué
---
Vraiment incroyable, ce qui vient de sortir a déjà un problème, comment ont-ils pu faire l’audit ?
Voir l'originalRépondre0
ser_we_are_early
· 01-07 02:43
Encore, encore, encore, cette fois c'est Fusion ? 267 000 dollars US qui disparaissent comme ça, je ne peux vraiment plus tenir...
---
Le processus opérationnel est digne d'un manuel, de contrat → cross-chain → Tornado Cash, c'est qui qui a écrit ce scénario ?
---
Fuite de clé privée ou vulnérabilité du code, peu importe, l'argent s'envole vraiment, ce sont les investisseurs qui sont les plus lésés
---
Pourquoi c'est toujours Tornado Cash... On dirait que cette chose est devenue l'outil standard des hackers
---
Le nom PlasmaVault sonne bien, mais en réalité c'est juste un coffre-fort fuitant, je rigole
---
Transférer 267 000 en quelques secondes ? Cette rapidité de réaction, quelqu'un doit l'avoir su depuis longtemps
---
Le plus grand risque de la DeFi, c'est la confiance elle-même, toute audit ou sécurité est inutile
Le contrat PlasmaVault de l'écosystème Fusion a été modifié : 267 000 USD ont été transférés vers Tornado Cash
【Blockchain Rhythm】Une nouvelle crise de risque de contrat apparaît. Le projet PlasmaVault de l’écosystème Fusion a été victime d’une anomalie de fonds — le 7 janvier, une organisation de surveillance de la sécurité a détecté une anomalie lors d’une opération de retrait.
Plus précisément, le contrat « fuse » récemment configuré a transféré tous les fonds (environ 267 000 dollars américains) vers l’adresse EOA 0x9b1b en quelques secondes. Ce qui est encore plus alarmant, c’est que ces fonds ont été immédiatement transférés via cross-chain vers le réseau Ethereum, puis déposés dans le mélangeur Tornado Cash.
Cette logique opérationnelle est si claire qu’elle en fait presque peur — de l’anomalie du contrat → transfert rapide → circulation cross-chain → anonymisation par mélange, chaque étape semble avoir été soigneusement répétée. Bien que l’on ne sache pas encore si la faille provient du contrat lui-même ou d’une fuite de clé privée, cette affaire rappelle une fois de plus : le risque des projets DeFi se cache parfois dans les endroits les plus insignifiants. Pour les utilisateurs de PlasmaVault, il est temps de réévaluer leurs positions.