2024年1月6日、Arbitrum上のFusionのUSDCオプティマイザーボールトが攻撃を受け、33万6,000USDCの損失が発生しました。この侵害は、旧バージョンの「fuse」ロジックにおける検証不足の脆弱性を悪用し、攻撃者がEIP-7702メカニズムを通じて管理者権限を操作できるようにしたものです。攻撃者は悪意のあるロジックを注入し、資金を引き出してTornado.Cashに送金しました。この問題は、490日前に展開された旧ボールトのみに影響を及ぼし、他のボールトは安全なままでした。
IPORはDAOの財務を通じてユーザーの損失を全額補償することを保証しています。同社はSEAL、Hexagate、Blockaidを含むセキュリティチームと協力して資金の回収に努めています。詳細な技術報告書も公開されており、攻撃は論理的な誤りとEIP-7702権限の悪用によるものであることが確認されています。
FusionのUSDCバルト攻撃で33万6,000ドルの損失、ユーザーに補償予定
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
