Another configuration vulnerability, why does this keep happening
---
336,000 gone and they say it's under control, so how much do we have to lose before it actually matters
---
Glad I didn't touch that old version, but I'm still uncomfortable about it
---
Emergency notice, just upgrade if you need to, don't wait for more issues to pop up next time
---
Only specific versions are affected? How do you prove that, how do I know if mine is that version
---
Arbitrum's in trouble again, this chain really can't hold up
---
They say it's under control so I'm relieved, anyway the losses aren't in my wallet
---
Configuration vulnerability sounds nice, but basically it's just poor code review, right
---
Get the patch out ASAP, or nobody will dare use it anymore
Fusion (by IPOR) チームは緊急でセキュリティアナウンスを発表しました。1月6日にシステムアラートを受けて、Arbitrumネットワーク上のFusionオプティマイザーVaultがハッカーにより悪用されたことが判明しました。技術チームの調査の結果、攻撃者はこのコントラクトの設定の脆弱性を突いて悪意のある取引を成功させ、33.6万USDCの資金を直接失いました。
初期分析によると、今回の攻撃は非常にターゲットを絞ったものであり、特定のバージョンの旧Fusion Vaultのみが影響を受けました。このVaultは独特のパラメータ設定を採用しており、それが唯一の攻撃入口となっています。これは他のバージョンのVaultには影響がなく、ユーザー資産は比較的安全であることを意味します。
33.6万USDCの損失は多いように見えますが、Fusionエコシステムの全体規模を考慮すると、この事件の影響は制御可能です。IPORチームは緊急対応メカニズムを起動し、スマートコントラクトの監査を強化するとともに、アップグレード方案のリリースを計画しています。同時に、ユーザーには公式の今後の通知に注意し、セキュリティパッチのリリース状況を適時把握することを推奨します。