It's EIP-7702 causing trouble again, validation really needs to be taken seriously...
---
$336k just gone like that, once the privacy protocol kicks in, nobody can be found...
---
Gotta give IPOR some credit though, at least they didn't pass the buck, went straight to full compensation, that attitude is worth respecting...
---
Cross-chain operations are truly Pandora's box, always revealing new tricks each time...
---
The key thing is other vaults are fine, otherwise the entire ecosystem would go down with it...
---
EIP-7702 + delegation combo punch, DeFi architects really need to reflect on this...
---
Privacy protocol money laundering one-stop shop, recovery probably isn't even worth thinking about...
IPOR Labsは、Arbitrum上のUSDC Fusionボールトに影響を与える$336,000のセキュリティインシデントを開示しました。この侵害は、fuseメカニズムの検証不足とEIP-7702委任機能の組み合わせを悪用し、攻撃者が資金の安全性を侵害できるようにしました。盗まれた資産はその後Ethereumにブリッジされ、プライバシープロトコルを通じて処理され、回復作業を複雑にしました。開発チームは迅速に対応し、影響を受けた預金者に対して完全なトレジャリー保証の返金を開始しました。重要なことに、セキュリティ監査により、プロトコル内の他のボールトシステムは侵害されておらず、安全であることが確認されています。このインシデントは、DeFiスマートコントラクトアーキテクチャにおいて包括的な入力検証と委任の安全策の重要性を浮き彫りにしており、プロトコルがクロスチェーン運用を拡大する中で、より広範なエコシステムに共鳴する教訓となっています。