IPOR 確認 Fusion 舊版 USDC 金庫遭攻擊,損失達 33.6 萬美元,使用者將獲全額補償

IPOR 確認 Fusion 舊版 USDC 金庫遭攻擊,損失達 33.6 萬美元,使用者將獲全額補償

事件概述

根據 Fusion(由 IPOR 提供)官方公告,其部署於 Arbitrum 的 Fusion USDC Vault 遭遇智能合約攻擊,損失達 336,000 USDC。攻擊者利用舊版 Vault 中 fuse 邏輯缺失校驗漏洞,並透過 EIP-7702 機制操控管理員權限,成功注入惡意邏輯模組並發起提現,資金轉出至 Tornado.Cash。

影響與後續處理

此次漏洞僅影響部署於約 490 天前的舊 Vault,其他金庫不受影響。IPOR 表示將由 DAO 財政補足使用者損失,並正協同 SEAL、Hexagate 與 Blockaid 等安全團隊追蹤資金。事件已被官方確定由邏輯錯誤與 EIP-7702 權限濫用共同觸發,官方也已發布完整技術回顧。

來源:https://www.panewslab.com/zh/articles/8c16912d-02fb-4873-9d4c-67ae3825a032

返回頂端