Gate 广场“新星计划”正式上线!
开启加密创作之旅,瓜分月度 $10,000 奖励!
参与资格:从未在 Gate 广场发帖,或连续 7 天未发帖的创作者
立即报名:https://www.gate.com/questionnaire/7396
您将获得:
💰 1,000 USDT 月度创作奖池 + 首帖 $50 仓位体验券
🔥 半月度「爆款王」:Gate 50U 精美周边
⭐ 月度前 10「新星英雄榜」+ 粉丝达标榜单 + 精选帖曝光扶持
加入 Gate 广场,赢奖励 ,拿流量,建立个人影响力!
详情:https://www.gate.com/announcements/article/49672
Fusion合约遭黑客攻击,26.7万美元被转入Tornado Cash,DeFi安全再敲警钟
根据最新消息,CertiK Alert于1月7日监测到Fusion PlasmaVault合约存在严重安全漏洞,黑客在一次提现操作中,通过配置的"fuse"合约将全部资金(约26.7万美元)转移至EOA地址0x9b1b,随后跨链转入以太坊并存入Tornado Cash混币器。这个事件再次暴露了DeFi协议在合约配置阶段的安全风险。
事件细节:从配置到隐匿的完整链条
攻击流程解析
这次攻击的核心在于时间差利用:
这个过程的关键是配置窗口的漏洞。通常DeFi合约在初始化或配置阶段会存在权限检查不足的问题,黑客正是利用这个时间窗口完成资金转移。
为什么选择Tornado Cash
资金进入Tornado Cash混币器并非巧合,这反映了黑客的明确意图:
这个选择表明黑客对DeFi生态和隐私工具的理解相当深入。
更大的安全趋势信号
这并非孤立事件。根据最新监测数据,DeFi安全事件频繁发生:
两个事件都反映了同一个问题:DeFi合约在初始化和配置阶段的权限控制仍然是薄弱环节。
为什么这类漏洞持续存在
对用户和项目的启示
对项目方的提醒
对用户的建议
总结
Fusion事件的严重性不仅在于26.7万美元的损失,更在于暴露的系统性漏洞。黑客从配置窗口入手、通过跨链转移、最后进入混币器这个完整链条,说明针对DeFi的攻击已经形成成熟的套路。
这也提醒整个生态:审计和监测虽然重要,但不是万能的。真正的安全需要项目方在设计阶段就考虑周全,用户也需要保持警惕。在DeFi收益诱人的同时,风险管理永远是第一位的。