O cofre otimizador de USDC da Fusion na Arbitrum foi atacado em 6 de janeiro, resultando em uma perda de 336.000 USDC. A violação explorou uma vulnerabilidade de validação ausente na lógica "fuse" da versão mais antiga, permitindo que o atacante manipulasse privilégios de administrador por meio do mecanismo EIP-7702. O atacante injetou lógica maliciosa e retirou fundos, transferindo-os para o Tornado.Cash. Esse problema afetou apenas o cofre mais antigo, implantado há 490 dias, deixando os outros cofres seguros. A IPOR garantiu aos usuários a compensação total por suas perdas por meio das finanças do DAO. A empresa está trabalhando com equipes de segurança, incluindo SEAL, Hexagate e Blockaid, para recuperar os fundos. Um relatório técnico detalhado foi divulgado, confirmando que o ataque ocorreu devido a um erro lógico e abuso de privilégios do EIP-7702.