Aurellion को स्मार्ट कॉन्ट्रैक्ट वल्नरेबिलिटी के कारण $455,003 USDC का नुकसान हुआ

iconKuCoinFlash
साझा करें
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconसारांश

expand icon
Aurellion को SafeOwnable Facet के initialize(address) फ़ंक्शन में स्मार्ट कॉन्ट्रैक्ट वल्नरेबिलिटी के कारण $455,003 USDC की चोरी हुई। हमलावरों ने कॉन्ट्रैक्ट को पुनः शुरू किया, नियंत्रण ले लिया और धन चुराने के लिए दुष्ट Facet को इंजेक्ट किया। यह घटना स्मार्ट कॉन्ट्रैक्ट ऑडिट की आवश्यकता को उजागर करती है ताकि स्वामित्व ओवरराइड दुरुपयोगों को रोका जा सके।

Odaily स्टार डेली की रिपोर्ट के अनुसार, मैग्मा ने सुरक्षा चेतावनी जारी करते हुए कहा कि ऑरेलियन पर हमला हुआ है, जिससे लगभग 455,003 USDC (लगभग 455,000 अमेरिकी डॉलर) की हानि हुई है।

विश्लेषण दर्शाता है कि दोष का मूल कारण SafeOwnable Facet में initialize(address) फ़ंक्शन में पर्याप्त सुरक्षा का अभाव है। चूंकि Diamond कॉन्ट्रैक्ट owner सेट करते समय initialize पथ का उपयोग नहीं करता है, इसलिए _initialized संस्करण स्लॉ सही ढंग से अपडेट नहीं हुआ, जिससे हमलावर कॉन्ट्रैक्ट को पुनः प्रारंभ करके owner अधिकारों को ओवरराइट करने में सक्षम हो गया।

इसके बाद, हमलावर द्वारा diamondCut को कॉल करके दुष्ट Facet को इंजेक्ट किया गया और दुष्ट pullERC20 फ़ंक्शन के माध्यम से अनुमति प्राप्त उपयोगकर्ताओं के USDC संसाधनों को स्थानांतरित करके धन चोरी पूरी की गई।

संबंधित पता नीचे दिया गया है:

पीड़ित कॉन्ट्रैक्ट: 0x0adc63e71b035d5c7fdb1b4593999fa1f296f1b2

दोष Facet: 0x3ca79c1cf29b8d19f7c643bb6e6bc9c49762e70f

आक्रमणकारी पता: 0x9f49591a3bf95b49cd8d9477b4481ce9da68d5ca

वर्तमान में, हमलावर ने डायमंड कॉन्ट्रैक्ट की स्वामित्व अधिकार हासिल कर लिए हैं और कई अनुमोदित पतों से USDC का स्थानांतरण किया है, जिसमें 0x2e933518..., 0xa90714a1... और 0xeced2d37... आदि पते शामिल हैं।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।