Manh Vũ: Aurellion Labs hợp đồng bị tấn công khởi tạo lại, gây thiệt hại khoảng 455.000 USDC
Tin tức từ ChainCatcher, SlowMist đã phát hành cảnh báo an ninh cho biết, Aurellion đã bị tấn công, thiệt hại khoảng 455,003 USDC (khoảng 455,000 USD).
Phân tích chỉ ra rằng, nguyên nhân lỗ hổng nằm ở hàm initialize(address) trong SafeOwnable Facet thiếu bảo vệ hiệu quả. Do hợp đồng Diamond không thông qua đường dẫn initialize khi thiết lập chủ sở hữu, dẫn đến phiên bản _initialized không được cập nhật đúng cách, kẻ tấn công đã có thể khởi tạo lại hợp đồng và ghi đè quyền sở hữu.
Sau đó, kẻ tấn công đã gọi diamondCut để tiêm Facet độc hại, và thông qua chức năng pullERC20 độc hại để chuyển tài sản USDC của người dùng đã được ủy quyền, cuối cùng hoàn thành việc đánh cắp tài sản.
Thẻ liên quan







