【比推】IPOR команда 6 січня виявила інцидент безпеки — у Vault Arbitrum їхнього продукту USDC Fusion Optimizer був виявлений уразливість.
Ця подія спричинила втрату близько 33,6 тисяч доларів США у USDC. Мішень уразливості — конкретна версія старого Fusion Vault, через унікальні налаштування цього сейфу він став єдиною ціллю, яку можна було легко використати цим типом атаки. За масштабами гарантійних коштів у всій екосистемі Fusion ця втрата становить менше 1%.
Після виявлення уразливості IPOR негайно запустила план реагування: з одного боку, співпрацюючи з Security Alliance, вони займалися відстеженням і поверненням коштів; з іншого боку, IPOR DAO вирішила виділити кошти з резерву для покриття цієї втрати. Всі постраждалі вкладники отримають 100% повного відшкодування, щоб їхні активи не зазнали збитків.
Ця подія також нагадала користувачам Web3 про важливість управління ризиками смарт-контрактів — регулярний аудит безпеки та швидке реагування на вразливості є критично важливими для стабільності DeFi-екосистеми.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
24 лайків
Нагородити
24
8
Репост
Поділіться
Прокоментувати
0/400
SignatureCollector
· 01-10 01:19
336 тис. доларів за це? Займає менше 1% ай, IPOR на цей раз зреагував досить швидко...
---
У старої версії vault знов біда, коли вже вона буде вчитися на помилках...
---
Повернення коштів звучить непогано, тільки боюся, що це знову просто слова на папері...
---
Хорошо, що збитки невеликі, інакше знову всіх би ліквідували...
---
Знов vault Arbitrum дав збій, що ж відбувається з цією мережею...
---
Співпраця з Security Alliance для відслідковування, цього разу це виглядає дуже сумлінно, лайк...
---
Тільки конкретна версія легко піддається атакам? Значить, інші версії всі безпечні... Це правда чи ні...
---
Одна вразливість на 336 тис. доларів, пощастило, що це тільки старий vault, інакше була б катастрофа...
---
IPOR реагує непогано, без затримок...
---
План компенсації вже готовий, це краще, ніж у деяких проектів...
Переглянути оригіналвідповісти на0
BearMarketSurvivor
· 01-08 06:05
Ще один vault зламався? У ці дні defi дійсно не витримує
Старі конфігураційні параметри навіть не оновлювалися? Це скільки потрібно бути лінивим
33.6 тис. доларів США — не так багато, але й не мало, на щастя, це не відсотки, що зламали б рівень
Переглянути оригіналвідповісти на0
VitalikFanAccount
· 01-07 03:11
33.6万?трохи менше 1%, цікаво побачити, наскільки великим є весь масштаб...
Переглянути оригіналвідповісти на0
LiquidityWitch
· 01-07 03:04
ах, тож IPOR прокляли через їхню власну конфігурацію сейфа... застарілий код знову в ділі, завжди так. менше ніж 1% екосистеми? це майже... незадовільно для історії дегена, чесно
Переглянути оригіналвідповісти на0
ForkPrince
· 01-07 02:48
33.6万 зникло, і все ж кажуть, що це менше 1%? Цю гру з цифрами можна грати
Знову старий варіант pot... коли команда проекту зможе остаточно позбавитися цих історичних тягарів
Яка ймовірність повернення, все ще залежить від методів Security Alliance
Переглянути оригіналвідповісти на0
VirtualRichDream
· 01-07 02:45
33.6 тисяч доларів зникло, ось таке повсякденне життя у Web3
Переглянути оригіналвідповісти на0
YieldWhisperer
· 01-07 02:45
Знову і знову вибухи, в ці часи вразливості vault трапляються так само часто, як знижки в магазинах
---
33.6 тисяч — що це таке, я в defi майнінгу втратив набагато більше
---
Чи налаштування конфігураційних параметрів старої версії настільки безглузді, щоб стати мішенню для вразливостей
---
Принаймні IPOR реагує швидко, інакше б це справжній кровопролиття
---
Менше 1%? Звучить гарно, але це справжні гроші, які втрачаєш
---
Коли ж Web3 стане стабільнішим, кожен тиждень доводиться бути напоготові
---
Скільки може повернути Security Alliance, зазвичай такі речі не можна повернути
---
Я просто хочу знати, хто може компенсувати мої втрати під час краху luna...
---
Чому знову і знову виникають проблеми з arbitrum, чи не має сама ланцюг вразливостей
---
Швидко до IPOR спільноти, і знову хтось хоче подати позов aha
Переглянути оригіналвідповісти на0
HashRateHustler
· 01-07 02:43
33.6 мільйонів доларів США — це все? Такої великої екосистеми без особливого впливу
---
Старий vault дійсно є ризиком, потрібно регулярно проводити аудит
---
Це швидкість реакції досить хороша, набагато краще ніж у деяких проектів
---
Знову справа Arbitrum, безпека layer2 дійсно потребує більшої уваги
---
Відшкодування коштів — це головне, як далі вирішувати?
---
Менше 1% — це добре, я злякався і подумав, що це велика подія
---
Раніше потрібно було позбавитися тих старих налаштувань, тепер потрібно зробити висновки
---
Чи надійно співпрацювати з Security Alliance? Як було раніше
---
На щастя, виявили швидко, інакше наслідки могли б бути іншими, якби затримка склала день
---
Просто хочу знати, що саме за план компенсації, чи це страховка, чи пряме відшкодування
Fusion Optimizer під уразливістю сховища Arbitrum: IPOR запускає план компенсації
【比推】IPOR команда 6 січня виявила інцидент безпеки — у Vault Arbitrum їхнього продукту USDC Fusion Optimizer був виявлений уразливість.
Ця подія спричинила втрату близько 33,6 тисяч доларів США у USDC. Мішень уразливості — конкретна версія старого Fusion Vault, через унікальні налаштування цього сейфу він став єдиною ціллю, яку можна було легко використати цим типом атаки. За масштабами гарантійних коштів у всій екосистемі Fusion ця втрата становить менше 1%.
Після виявлення уразливості IPOR негайно запустила план реагування: з одного боку, співпрацюючи з Security Alliance, вони займалися відстеженням і поверненням коштів; з іншого боку, IPOR DAO вирішила виділити кошти з резерву для покриття цієї втрати. Всі постраждалі вкладники отримають 100% повного відшкодування, щоб їхні активи не зазнали збитків.
Ця подія також нагадала користувачам Web3 про важливість управління ризиками смарт-контрактів — регулярний аудит безпеки та швидке реагування на вразливості є критично важливими для стабільності DeFi-екосистеми.