Медленный туман: Aurellion Labs контракт подвергся атаке повторной инициализации, что привело к потере около 455 000 USDC
Сообщение ChainCatcher, SlowMist выпустила предупреждение о безопасности, сообщив, что Aurellion подвергся атаке, потеряв около 455,003 USDC (примерно 455 тысяч долларов США).
Анализ указывает на то, что корень уязвимости заключается в функции initialize(address) в SafeOwnable Facet, которая не имеет эффективной защиты. Поскольку контракт Diamond не прошел путь инициализации при установке владельца, версия слота _initialized не была правильно обновлена, что позволило злоумышленнику повторно инициализировать контракт и перезаписать права владельца.
Затем злоумышленник вызвал diamondCut, чтобы внедрить вредоносный Facet, и с помощью вредоносной функции pullERC20 перевел активы USDC, авторизованные пользователями, в конечном итоге завершив кражу средств.







