Fusion (by IPOR) チームは緊急でセキュリティアナウンスを発表しました。1月6日にシステムアラートを受けて、Arbitrumネットワーク上のFusionオプティマイザーVaultがハッカーにより悪用されたことが判明しました。技術チームの調査の結果、攻撃者はこのコントラクトの設定の脆弱性を突いて悪意のある取引を成功させ、33.6万USDCの資金を直接失いました。



初期分析によると、今回の攻撃は非常にターゲットを絞ったものであり、特定のバージョンの旧Fusion Vaultのみが影響を受けました。このVaultは独特のパラメータ設定を採用しており、それが唯一の攻撃入口となっています。これは他のバージョンのVaultには影響がなく、ユーザー資産は比較的安全であることを意味します。

33.6万USDCの損失は多いように見えますが、Fusionエコシステムの全体規模を考慮すると、この事件の影響は制御可能です。IPORチームは緊急対応メカニズムを起動し、スマートコントラクトの監査を強化するとともに、アップグレード方案のリリースを計画しています。同時に、ユーザーには公式の今後の通知に注意し、セキュリティパッチのリリース状況を適時把握することを推奨します。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 9
  • リポスト
  • 共有
コメント
0/400
GateUser-c802f0e8vip
· 01-10 01:55
また一つハッキングされたプロジェクト、その反応速度はこれだけ?早く全面的に審査すべきだっただろう
原文表示返信0
gaslight_gasfeezvip
· 01-09 22:04
またコントラクトの脆弱性ですね、いつもの話ですが確かにそうです
原文表示返信0
MEVEyevip
· 01-09 21:55
またまた問題発生、今回はFusion...33.6万USDC、少なくも多くもないね ちょっと待って、影響を受けているのは旧バージョンだけ?それなら今Vaultにあるのは逃げたほうがいいのか 設定の脆弱性のような初歩的なミスは本当にひどい、監査はどうなってるの?
原文表示返信0
NFTragedyvip
· 01-09 12:52
またまたハッキングされた。このご時世、契約を作るのは地球を一周するよりも難しい
原文表示返信0
LayerZeroHerovip
· 01-07 03:17
また設定の脆弱性です。最近のDeFiは本当に刺激的ですね、はは
原文表示返信0
AirdropDreamervip
· 01-07 03:13
Another configuration vulnerability, why does this keep happening --- 336,000 gone and they say it's under control, so how much do we have to lose before it actually matters --- Glad I didn't touch that old version, but I'm still uncomfortable about it --- Emergency notice, just upgrade if you need to, don't wait for more issues to pop up next time --- Only specific versions are affected? How do you prove that, how do I know if mine is that version --- Arbitrum's in trouble again, this chain really can't hold up --- They say it's under control so I'm relieved, anyway the losses aren't in my wallet --- Configuration vulnerability sounds nice, but basically it's just poor code review, right --- Get the patch out ASAP, or nobody will dare use it anymore
原文表示返信0
ForkInTheRoadvip
· 01-07 03:04
またも設定脆弱性でやらかした、今回のみ旧バージョンが被害を受けただけでまだマシだったか また一波きた、毎回「影響は制御可能」と言ってるけど... 本当か 33.6万がなくなった、この計算がつかない なぜいつもハッキングされるんだ?監査は何をしてるんだ 俺に言わせれば、V1バージョンのこの落とし穴がついに正体を現した パッチが出てきたら話すとしよう、今誰がどんなセキュリティコミットメントを信じるんだ 古い契約の設定がこんなにひどいのに、以前どうやって監査に通ったんだ
原文表示返信0
ApeDegenvip
· 01-07 03:00
また設定の脆弱性だ、これで何回目だよ、ええ
原文表示返信0
NotFinancialAdvicevip
· 01-07 02:51
また設定の脆弱性だ。これらのチームは本当にコードをもう一度しっかりレビューすべきだ。
原文表示返信0
もっと見る
  • ピン