扫码下载
BTC $60,086.07 -0.36%
ETH $1,574.84 -0.44%
BNB $554.50 -1.62%
XRP $1.04 -0.95%
SOL $71.34 -0.73%
TRX $0.3226 +0.64%
DOGE $0.0733 -2.44%
ADA $0.1446 -1.74%
BCH $192.37 -2.27%
LINK $7.24 -1.64%
HYPE $62.66 -0.84%
AAVE $89.07 -7.39%
SUI $0.6842 -2.32%
XLM $0.1709 -2.50%
ZEC $383.58 -5.93%
BTC $60,086.07 -0.36%
ETH $1,574.84 -0.44%
BNB $554.50 -1.62%
XRP $1.04 -0.95%
SOL $71.34 -0.73%
TRX $0.3226 +0.64%
DOGE $0.0733 -2.44%
ADA $0.1446 -1.74%
BCH $192.37 -2.27%
LINK $7.24 -1.64%
HYPE $62.66 -0.84%
AAVE $89.07 -7.39%
SUI $0.6842 -2.32%
XLM $0.1709 -2.50%
ZEC $383.58 -5.93%

慢雾:Aurellion Labs 合约被重入初始化攻击,致约 45.5 万枚 USDC 损失

2026-05-12 19:42:59
收藏

ChainCatcher 消息,慢雾发布安全预警称,Aurellion 遭遇攻击,损失约 455,003 枚 USDC(约 45.5 万美元)。

分析指出,漏洞根源在于 SafeOwnable Facet 中的 initialize(address) 函数缺乏有效保护。由于 Diamond 合约在设置 owner 时未通过 initialize 路径,导致 _initialized 版本槽未正确更新,攻击者得以重新初始化合约并覆盖 owner 权限。

随后,攻击者调用 diamondCut 注入恶意 Facet,并通过恶意 pullERC20 功能转移已授权用户的 USDC 资产,最终完成资金盗取。

app_icon
ChainCatcher 与创新者共建Web3世界