Fusion의 Arbitrum 상 USDC 최적화 Vault가 1월 6일 공격을 받아 336,000 USDC 손실이 발생했습니다. 이번 침해는 구버전 "fuse" 로직의 검증 누락 취약점을 악용하여 공격자가 EIP-7702 메커니즘을 통해 관리자 권한을 조작할 수 있게 했습니다. 공격자는 악성 로직을 주입하고 자금을 인출하여 Tornado.Cash로 이체했습니다. 이 문제는 490일 전에 배포된 구버전 Vault에만 영향을 미쳤으며, 다른 Vault들은 안전한 상태입니다.
IPOR는 DAO 재정을 통해 사용자들의 손실을 전액 보상할 것을 약속했습니다. 회사는 SEAL, Hexagate, Blockaid 등 보안 팀과 협력하여 자금 회수를 진행 중입니다. 상세한 기술 보고서가 공개되었으며, 이번 공격이 논리적 오류와 EIP-7702 권한 남용에 기인했음을 확인했습니다.
퓨전의 USDC 금고 공격으로 33만 6천 달러 손실 발생, 사용자들에게 보상 예정
면책 조항: Phemex 뉴스에서 제공하는 콘텐츠는 정보 제공 목적으로만 제공됩니다. 제3자 기사에서 출처를 얻은 정보의 품질, 정확성 또는 완전성을 보장하지 않습니다.이 페이지의 콘텐츠는 재무 또는 투자 조언이 아닙니다.투자 결정을 내리기 전에 반드시 스스로 조사하고 자격을 갖춘 재무 전문가와 상담하시기 바랍니다.
