Fusion確認其舊版USDC金庫遭攻擊,損失達33.6萬美元,用戶將獲得全額補償

PANews 1月7日消息,根據Fusion (by IPOR)官方公告,其部署於Arbitrum的Fusion USDC優化器Vault於1月6日遭遇智能合約攻擊,損失達33.6萬美元USDC。攻擊者利用舊版Vault中「fuse」邏輯缺失校驗漏洞,以及透過EIP-7702機制操控管理員權限,成功注入惡意邏輯模組並發動提現,將資金轉出至Tornado.Cash。

這次漏洞僅影響一座490天前部署的舊Vault,其他金庫不受影響。 IPOR表示將由DAO財政補足用戶損失,並正協同SEAL、Hexagate與Blockaid等安全團隊追蹤資金。該事件被確認由邏輯錯誤與EIP-7702權限濫用共同觸發,官方已發布完整技術複盤。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊