掃碼下載
BTC $60,222.23 +0.06%
ETH $1,579.16 -0.02%
BNB $555.91 -1.06%
XRP $1.05 -0.66%
SOL $71.76 +0.20%
TRX $0.3232 +0.84%
DOGE $0.0735 -2.19%
ADA $0.1448 -1.27%
BCH $193.04 -1.53%
LINK $7.27 -0.85%
HYPE $63.04 +0.14%
AAVE $89.51 -6.96%
SUI $0.6866 -1.69%
XLM $0.1716 -2.27%
ZEC $385.60 -5.16%
BTC $60,222.23 +0.06%
ETH $1,579.16 -0.02%
BNB $555.91 -1.06%
XRP $1.05 -0.66%
SOL $71.76 +0.20%
TRX $0.3232 +0.84%
DOGE $0.0735 -2.19%
ADA $0.1448 -1.27%
BCH $193.04 -1.53%
LINK $7.27 -0.85%
HYPE $63.04 +0.14%
AAVE $89.51 -6.96%
SUI $0.6866 -1.69%
XLM $0.1716 -2.27%
ZEC $385.60 -5.16%

慢霧:Aurellion Labs 合約被重入初始化攻擊,致約 45.5 萬枚 USDC 損失

2026-05-12 19:42:59
收藏

ChainCatcher 消息,慢霧發布安全預警稱,Aurellion 遭遇攻擊,損失約 455,003 枚 USDC(約 45.5 萬美元)。

分析指出,漏洞根源在於 SafeOwnable Facet 中的 initialize(address) 函數缺乏有效保護。由於 Diamond 合約在設置 owner 時未通過 initialize 路徑,導致 _initialized 版本槽未正確更新,攻擊者得以重新初始化合約並覆蓋 owner 權限。

隨後,攻擊者調用 diamondCut 注入惡意 Facet,並透過惡意 pullERC20 功能轉移已授權用戶的 USDC 資產,最終完成資金盜取。

app_icon
ChainCatcher 與創新者共建Web3世界