Gate 广场创作者新春激励正式开启,发帖解锁 $60,000 豪华奖池
如何参与:
报名活动表单:https://www.gate.com/questionnaire/7315
使用广场任意发帖小工具,搭配文字发布内容即可
丰厚奖励一览:
发帖即可可瓜分 $25,000 奖池
10 位幸运用户:获得 1 GT + Gate 鸭舌帽
Top 发帖奖励:发帖与互动越多,排名越高,赢取 Gate 新年周边、Gate 双肩包等好礼
新手专属福利:首帖即得 $50 奖励,继续发帖还能瓜分 $10,000 新手奖池
活动时间:2026 年 1 月 8 日 16:00 – 1 月 26 日 24:00(UTC+8)
详情:https://www.gate.com/announcements/article/49112
Fusion合约遭黑客攻击,26.7万美元被转入Tornado Cash,DeFi安全再敲警钟
根据最新消息,CertiK Alert于1月7日监测到Fusion PlasmaVault合约存在严重安全漏洞,黑客在一次提现操作中,通过配置的"fuse"合约将全部资金(约26.7万美元)转移至EOA地址0x9b1b,随后跨链转入以太坊并存入Tornado Cash混币器。这个事件再次暴露了DeFi协议在合约配置阶段的安全风险。
事件细节:从配置到隐匿的完整链条
攻击流程解析
这次攻击的核心在于时间差利用:
这个过程的关键是配置窗口的漏洞。通常DeFi合约在初始化或配置阶段会存在权限检查不足的问题,黑客正是利用这个时间窗口完成资金转移。
为什么选择Tornado Cash
资金进入Tornado Cash混币器并非巧合,这反映了黑客的明确意图:
这个选择表明黑客对DeFi生态和隐私工具的理解相当深入。
更大的安全趋势信号
这并非孤立事件。根据最新监测数据,DeFi安全事件频繁发生:
两个事件都反映了同一个问题:DeFi合约在初始化和配置阶段的权限控制仍然是薄弱环节。
为什么这类漏洞持续存在
对用户和项目的启示
对项目方的提醒
对用户的建议
总结
Fusion事件的严重性不仅在于26.7万美元的损失,更在于暴露的系统性漏洞。黑客从配置窗口入手、通过跨链转移、最后进入混币器这个完整链条,说明针对DeFi的攻击已经形成成熟的套路。
这也提醒整个生态:审计和监测虽然重要,但不是万能的。真正的安全需要项目方在设计阶段就考虑周全,用户也需要保持警惕。在DeFi收益诱人的同时,风险管理永远是第一位的。