QR 코드를 스캔하여 다운로드하세요.
BTC $60,231.25 -0.16%
ETH $1,579.73 -0.01%
BNB $555.85 -1.41%
XRP $1.05 -0.20%
SOL $71.80 +0.17%
TRX $0.3217 +0.41%
DOGE $0.0738 -1.72%
ADA $0.1453 -0.98%
BCH $193.61 -1.24%
LINK $7.32 -0.40%
HYPE $62.94 +0.18%
AAVE $90.90 -4.06%
SUI $0.6866 -1.74%
XLM $0.1722 -0.74%
ZEC $389.03 -4.69%
BTC $60,231.25 -0.16%
ETH $1,579.73 -0.01%
BNB $555.85 -1.41%
XRP $1.05 -0.20%
SOL $71.80 +0.17%
TRX $0.3217 +0.41%
DOGE $0.0738 -1.72%
ADA $0.1453 -0.98%
BCH $193.61 -1.24%
LINK $7.32 -0.40%
HYPE $62.94 +0.18%
AAVE $90.90 -4.06%
SUI $0.6866 -1.74%
XLM $0.1722 -0.74%
ZEC $389.03 -4.69%

슬로우 미스트: Aurellion Labs 계약이 재진입 초기화 공격을 받아 약 45.5만 개의 USDC 손실

2026-05-12 19:42:59
수집

느린 안개가 안전 경고를 발표하며, Aurellion이 공격을 받아 약 455,003개의 USDC(약 45.5만 달러)를 잃었다고 전했다.

분석에 따르면, 취약점의 근원은 SafeOwnable Facet의 initialize(address) 함수에 효과적인 보호가 부족하다는 것이다. Diamond 계약이 소유자를 설정할 때 initialize 경로를 통해 진행되지 않아 _initialized 버전 슬롯이 올바르게 업데이트되지 않았고, 공격자는 계약을 재초기화하고 소유자 권한을 덮어쓸 수 있었다.

그 후, 공격자는 diamondCut을 호출하여 악성 Facet을 주입하고, 악성 pullERC20 기능을 통해 허가된 사용자의 USDC 자산을 이전하여 결국 자금을 탈취하는 데 성공했다.

app_icon
ChainCatcher Building the Web3 world with innovations.