Arbitrum上的Fusion优化器遭EIP-7702权限攻击,33.6万USDC丢失

robot
摘要生成中

【链文】Arbitrum生态又出问题了。Fusion推出的USDC优化器Vault在1月6日被攻击,一下子丢了33.6万美元。

事情的起因其实挺典型的——老版本的Vault代码里,"fuse"逻辑那块没做好校验,给了黑客可乘之机。更狠的是,攻击者还玩了一手EIP-7702的把戏,通过这个机制硬生生操控了管理员权限,然后注入恶意逻辑模块,最后把钱转到了Tornado.Cash。

从技术角度看,这次事件实际上是两个漏洞的叠加:一个是合约本身逻辑上的缺陷,另一个是对新以太坊特性(EIP-7702)理解不足导致的权限管理薄弱。这组合起来就成了一个致命漏洞。

好消息是,这套老Vault是490天前部署的,现在已经没几个人用了。Fusion官方说其他金库都没问题,所以不用太恐慌。官方的态度也还不错,表示会用DAO财政给用户补足损失,现在正和SEAL、Hexagate、Blockaid这些安全公司一起追踪那笔钱。技术复盘也放出来了,想深入了解漏洞细节的可以去看。

USDC0.02%
ETH-1.23%
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 1
  • 轉發
  • 分享
留言
0/400
GateUser-74b10196vip
· 01-07 03:03
又來?Arbitrum這個生態真的,問題一個接一個啊 EIP-7702這新東西還沒吃透就上,這才是隱患啊 33.6萬沒了,真的離譜,管理員權限說操控就操控 fuse邏輯校驗都能漏,這得多草率啊 還得一個個升級,什麼時候才能安心
查看原文回復0
  • 熱門 Gate Fun

    查看更多
  • 市值:$3585.45持有人數:2
    0.14%
  • 市值:$3520.68持有人數:1
    0.00%
  • 市值:$3520.68持有人數:1
    0.00%
  • 市值:$3520.68持有人數:1
    0.00%
  • 市值:$3517.24持有人數:1
    0.00%
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)