BTC $63,939.01 -1.86%
ETH $1,873.13 -2.62%
BNB $598.91 -1.53%
XRP $1.01 -2.46%
SOL $76.28 -1.41%
TRX $0.3307 +0.34%
DOGE $0.0696 -1.21%
ADA $0.1921 -3.05%
BCH $212.70 -1.68%
LINK $8.27 -0.71%
HYPE $55.21 +1.50%
AAVE $89.39 -2.62%
SUI $0.6868 -2.14%
XLM $0.1618 -1.13%
ZEC $498.14 -4.06%
BTC $63,939.01 -1.86%
ETH $1,873.13 -2.62%
BNB $598.91 -1.53%
XRP $1.01 -2.46%
SOL $76.28 -1.41%
TRX $0.3307 +0.34%
DOGE $0.0696 -1.21%
ADA $0.1921 -3.05%
BCH $212.70 -1.68%
LINK $8.27 -0.71%
HYPE $55.21 +1.50%
AAVE $89.39 -2.62%
SUI $0.6868 -2.14%
XLM $0.1618 -1.13%
ZEC $498.14 -4.06%

慢雾:Aurellion Labsの契約が再入初期化攻撃を受け、約45.5万枚のUSDCが損失しました。

2026-05-12 19:42:59

慢雾は安全警告を発表し、Aurellionが攻撃を受け、約455,003枚のUSDC(約45.5万ドル)を失ったと述べています。

分析によると、脆弱性の根源はSafeOwnable Facetのinitialize(address)関数に有効な保護が欠如していることにあります。Diamondコントラクトがオーナーを設定する際にinitialize経路を通らなかったため、_initializedバージョンスロットが正しく更新されず、攻撃者はコントラクトを再初期化し、オーナー権限を上書きすることができました。

その後、攻撃者はdiamondCutを呼び出して悪意のあるFacetを注入し、悪意のあるpullERC20機能を通じて承認されたユーザーのUSDC資産を移転し、最終的に資金を盗みました。

app_icon
ChainCatcher Building the Web3 world with innovations.