QRコードをスキャンしてダウンロードしてください。
BTC $80,802.74 -0.34%
ETH $2,287.46 -1.83%
BNB $663.27 +1.35%
XRP $1.45 -0.47%
SOL $95.08 +0.30%
TRX $0.3492 -0.82%
DOGE $0.1093 -0.52%
ADA $0.2746 -1.33%
BCH $440.33 -2.22%
LINK $10.30 -2.13%
HYPE $40.93 -0.89%
AAVE $98.21 -1.56%
SUI $1.24 -1.38%
XLM $0.1644 -1.88%
ZEC $552.25 -2.86%
BTC $80,802.74 -0.34%
ETH $2,287.46 -1.83%
BNB $663.27 +1.35%
XRP $1.45 -0.47%
SOL $95.08 +0.30%
TRX $0.3492 -0.82%
DOGE $0.1093 -0.52%
ADA $0.2746 -1.33%
BCH $440.33 -2.22%
LINK $10.30 -2.13%
HYPE $40.93 -0.89%
AAVE $98.21 -1.56%
SUI $1.24 -1.38%
XLM $0.1644 -1.88%
ZEC $552.25 -2.86%

慢雾:Aurellion Labsの契約が再入初期化攻撃を受け、約45.5万枚のUSDCが損失しました。

2026-05-12 19:42:59
コレクション

慢雾は安全警告を発表し、Aurellionが攻撃を受け、約455,003枚のUSDC(約45.5万ドル)を失ったと述べています。

分析によると、脆弱性の根源はSafeOwnable Facetのinitialize(address)関数に有効な保護が欠如していることにあります。Diamondコントラクトがオーナーを設定する際にinitialize経路を通らなかったため、_initializedバージョンスロットが正しく更新されず、攻撃者はコントラクトを再初期化し、オーナー権限を上書きすることができました。

その後、攻撃者はdiamondCutを呼び出して悪意のあるFacetを注入し、悪意のあるpullERC20機能を通じて承認されたユーザーのUSDC資産を移転し、最終的に資金を盗みました。

app_icon
ChainCatcher Building the Web3 world with innovations.