Gate 廣場“新星計劃”正式上線!
開啟加密創作之旅,瓜分月度 $10,000 獎勵!
參與資格:從未在 Gate 廣場發帖,或連續 7 天未發帖的創作者
立即報名:https://www.gate.com/questionnaire/7396
您將獲得:
💰 1,000 USDT 月度創作獎池 + 首帖 $50 倉位體驗券
🔥 半月度「爆款王」:Gate 50U 精美周邊
⭐ 月度前 10「新星英雄榜」+ 粉絲達標榜單 + 精選帖曝光扶持
加入 Gate 廣場,贏獎勵 ,拿流量,建立個人影響力!
詳情:https://www.gate.com/announcements/article/49672
Fusion合約遭黑客攻擊,26.7萬美元被轉入Tornado Cash,DeFi安全再敲警鐘
根据最新消息,CertiK Alert於1月7日監測到Fusion PlasmaVault合約存在嚴重安全漏洞,黑客在一次提現操作中,透過配置的"fuse"合約將全部資金(約26.7萬美元)轉移至EOA地址0x9b1b,隨後跨鏈轉入以太坊並存入Tornado Cash混幣器。這個事件再次暴露了DeFi協議在合約配置階段的安全風險。
事件細節:從配置到隱匿的完整鏈條
攻擊流程解析
這次攻擊的核心在於時間差利用:
這個過程的關鍵是配置窗口的漏洞。通常DeFi合約在初始化或配置階段會存在權限檢查不足的問題,黑客正是利用這個時間窗口完成資金轉移。
為何選擇Tornado Cash
資金進入Tornado Cash混幣器並非巧合,這反映了黑客的明確意圖:
這個選擇表明黑客對DeFi生態和隱私工具的理解相當深入。
更大的安全趨勢信號
這並非孤立事件。根據最新監測數據,DeFi安全事件頻繁發生:
兩個事件都反映了同一個問題:DeFi合約在初始化和配置階段的權限控制仍然是薄弱環節。
為何這類漏洞持續存在
對用戶和項目的啟示
對項目方的提醒
對用戶的建議
總結
Fusion事件的嚴重性不僅在於26.7萬美元的損失,更在於暴露的系統性漏洞。黑客從配置窗口入手、透過跨鏈轉移、最後進入混幣器這個完整鏈條,說明針對DeFi的攻擊已經形成成熟的套路。
這也提醒整個生態:審計和監測雖然重要,但不是萬能的。真正的安全需要項目方在設計階段就考慮周全,用戶也需要保持警覺。在DeFi收益誘人的同時,風險管理永遠是第一位的。