Trình tối ưu hóa Fusion trên Arbitrum bị tấn công quyền hạn EIP-7702, mất 336.000 USDC

robot
Đang tạo bản tóm tắt

【Chain Article】Arbitrum ecosystem faced another issue. The USDC Optimizer Vault launched by Fusion was attacked on January 6, losing $336,000.

The root cause is quite typical — the old version of the Vault code failed to properly validate the “fuse” logic, creating an opportunity for hackers. What’s more aggressive is that the attacker used an EIP-7702 trick, leveraging this mechanism to directly manipulate admin permissions, then injected malicious logic modules, and finally transferred the funds to Tornado.Cash.

From a technical perspective, this incident is actually a combination of two vulnerabilities: one is a logical defect in the contract itself, and the other is weak permission management caused by insufficient understanding of new Ethereum features (EIP-7702). Together, these became a critical vulnerability.

The good news is that this old Vault was deployed 490 days ago and is rarely used now. Fusion’s official statement says other vaults are fine, so there’s no need to panic. The official attitude is also reasonable, stating they will use DAO treasury to compensate users for losses. They are currently tracking the funds with security firms like SEAL, Hexagate, and Blockaid. A technical postmortem has also been released for those who want to dive deeper into vulnerability details.

ETH-0,37%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 1
  • Đăng lại
  • Retweed
Bình luận
0/400
GateUser-74b10196vip
· 01-07 03:03
Lại nữa rồi? Hệ sinh thái Arbitrum này thật sự, vấn đề cứ nối tiếp nhau Chưa hiểu rõ về cái mới EIP-7702 đã đưa lên, đây mới là mối nguy hiểm 33.6 nghìn đã mất, thật sự là quá vô lý, quyền quản trị viên nói kiểm soát là kiểm soát Logic kiểm tra fuse còn có thể bỏ sót, thật là cẩu thả quá Còn phải nâng cấp từng cái một, bao giờ mới có thể yên tâm
Xem bản gốcTrả lời0
  • Ghim