Nahack ang contract ni Aurellion Labs sa pamamagitan ng Reentrancy, nawala ang 455,003 USDC

iconChaincatcher
I-share
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconSummary

expand icon
Nasira ng isang reentrancy attack ang Aurellion Labs sa kanyang Diamond contract, na nagresulta sa pagkawala ng 455,003 USDC. Ipinahayag ng SlowMist na ginamit ng mga attacker ang isang di-protektadong `initialize(address)` function sa SafeOwnable Facet upang baguhin ang pagmamay-ari at mag-inject ng isang masasamang Facet. Ginamit ng mga attacker ang `pullERC20` upang i-siphon ang mga pondo mula sa mga contract kabilang ang 0x0adc63e7… at 0x2e933518…, na may malinaw na mga tanda ng pag-aalala sa altcoin para sa pagsubaybay sa address ng attacker na 0x9f49591a3b…. Maaaring maapektuhan ng insidente ang fear and greed index habang tumutugon ang mga trader sa security breach.

Ayon sa ChainCatcher, ang blockchain security agency na SlowMist ay nagsi-post sa Twitter na ang Diamond contract na kaugnay ni Aurellion Labs ay nasakop dahil sa hindi protektadong `initialize(address)` function sa SafeOwnable Facet, kung saan ang attacker ay nag-reenter at nagbago ng owner ng contract at nag-execute ng `diamondCut` upang i-inject ang masasamang Facet na naglalaman ng `pullERC20`, na nagresulta sa pagkuha ng mga pinahihintulutang USDC assets. Sinabi ng SlowMist na ang mga apektadong contract ay kasama ang 0x0adc63e7… (contract na nasakop), 0x2e933518…, 0xa90714a1…, 0xeced2d37…, atbp., habang ang address ng attacker ay 0x9f49591a3b…, na nagdulot ng pagkawala ng halos 455,003 na USDC.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.