QRコードをスキャンしてダウンロードしてください。
BTC $60,086.07 -0.36%
ETH $1,574.84 -0.44%
BNB $554.50 -1.62%
XRP $1.04 -0.99%
SOL $71.37 -0.78%
TRX $0.3227 +0.67%
DOGE $0.0733 -2.47%
ADA $0.1446 -1.74%
BCH $192.37 -2.27%
LINK $7.24 -1.59%
HYPE $62.76 -0.72%
AAVE $88.93 -7.38%
SUI $0.6842 -2.32%
XLM $0.1709 -2.65%
ZEC $384.24 -5.83%
BTC $60,086.07 -0.36%
ETH $1,574.84 -0.44%
BNB $554.50 -1.62%
XRP $1.04 -0.99%
SOL $71.37 -0.78%
TRX $0.3227 +0.67%
DOGE $0.0733 -2.47%
ADA $0.1446 -1.74%
BCH $192.37 -2.27%
LINK $7.24 -1.59%
HYPE $62.76 -0.72%
AAVE $88.93 -7.38%
SUI $0.6842 -2.32%
XLM $0.1709 -2.65%
ZEC $384.24 -5.83%

慢雾:Aurellion Labsの契約が再入初期化攻撃を受け、約45.5万枚のUSDCが損失しました。

2026-05-12 19:42:59
コレクション

慢雾は安全警告を発表し、Aurellionが攻撃を受け、約455,003枚のUSDC(約45.5万ドル)を失ったと述べています。

分析によると、脆弱性の根源はSafeOwnable Facetのinitialize(address)関数に有効な保護が欠如していることにあります。Diamondコントラクトがオーナーを設定する際にinitialize経路を通らなかったため、_initializedバージョンスロットが正しく更新されず、攻撃者はコントラクトを再初期化し、オーナー権限を上書きすることができました。

その後、攻撃者はdiamondCutを呼び出して悪意のあるFacetを注入し、悪意のあるpullERC20機能を通じて承認されたユーザーのUSDC資産を移転し、最終的に資金を盗みました。

app_icon
ChainCatcher Building the Web3 world with innovations.