BTC $62,995.76 +0.02%
ETH $1,881.63 +0.30%
BNB $610.11 +0.79%
XRP $0.9999 -0.09%
SOL $75.47 +0.51%
TRX $0.3315 -0.31%
DOGE $0.0697 +0.03%
ADA $0.1771 -0.85%
BCH $204.48 +1.25%
LINK $9.55 +7.35%
HYPE $56.99 +2.31%
AAVE $86.54 +0.01%
SUI $0.6798 +0.37%
XLM $0.1588 -0.46%
ZEC $487.76 -0.35%
BTC $62,995.76 +0.02%
ETH $1,881.63 +0.30%
BNB $610.11 +0.79%
XRP $0.9999 -0.09%
SOL $75.47 +0.51%
TRX $0.3315 -0.31%
DOGE $0.0697 +0.03%
ADA $0.1771 -0.85%
BCH $204.48 +1.25%
LINK $9.55 +7.35%
HYPE $56.99 +2.31%
AAVE $86.54 +0.01%
SUI $0.6798 +0.37%
XLM $0.1588 -0.46%
ZEC $487.76 -0.35%

慢雾:Aurellion Labsの契約が再入初期化攻撃を受け、約45.5万枚のUSDCが損失しました。

2026-05-12 19:42:59

慢雾は安全警告を発表し、Aurellionが攻撃を受け、約455,003枚のUSDC(約45.5万ドル)を失ったと述べています。

分析によると、脆弱性の根源はSafeOwnable Facetのinitialize(address)関数に有効な保護が欠如していることにあります。Diamondコントラクトがオーナーを設定する際にinitialize経路を通らなかったため、_initializedバージョンスロットが正しく更新されず、攻撃者はコントラクトを再初期化し、オーナー権限を上書きすることができました。

その後、攻撃者はdiamondCutを呼び出して悪意のあるFacetを注入し、悪意のあるpullERC20機能を通じて承認されたユーザーのUSDC資産を移転し、最終的に資金を盗みました。

app_icon
ChainCatcher Building the Web3 world with innovations.