Contrat d'Aurellion Labs piraté via réentrance, avec une perte de 455 003 USDC

iconChaincatcher
Partager
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRésumé

expand icon
Aurellion Labs a subi une attaque de réentrée sur son contrat Diamond, perdant 455 003 USDC. SlowMist a rapporté que l'exploitation utilisait une fonction `initialize(address)` non protégée dans le SafeOwnable Facet pour changer la propriété et injecter un Facet malveillant. Les attaquants ont utilisé `pullERC20` pour détourner des fonds à partir de contrats incluant 0x0adc63e7… et 0x2e933518…, l'adresse de l'attaquant 0x9f49591a3b… présentant des signes clairs d'altcoins à surveiller pour le suivi. L'incident pourrait influencer l'indice de peur et de cupidité alors que les traders réagissent à la violation de sécurité.

ChainCatcher rapporte que l'agence de sécurité blockchain SlowMist a tweeté que le contrat Diamond lié à Aurellion Labs a été compromis en raison de la fonction `initialize(address)` dans SafeOwnable Facet non protégée, permettant à un attaquant de réentrer et de modifier le propriétaire du contrat, puis d'exécuter `diamondCut` pour injecter un Facet malveillant contenant `pullERC20`, permettant ainsi le transfert des actifs USDC autorisés. SlowMist indique que les contrats affectés incluent les adresses 0x0adc63e7… (contrat victime), 0x2e933518…, 0xa90714a1…, 0xeced2d37…, etc., avec l'adresse de l'attaquant étant 0x9f49591a3b…, pour une perte estimée à environ 455 003 USDC.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.