Контракт Aurellion Labs був взламаний через повторне викликання, втративши 455 003 USDC

iconChaincatcher
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
Aurellion Labs постраждала від атаки повторного виклику на своєму Diamond-контракті, втративши 455 003 USDC. SlowMist повідомив, що експлойт використовував незахищену функцію `initialize(address)` у SafeOwnable Facet для зміни власності та введення шкідливого Facet. Зловмисники використали `pullERC20`, щоб вивести кошти з контрактів, включаючи 0x0adc63e7… та 0x2e933518…, а адреса нападника 0x9f49591a3b… демонструє чіткі ознаки альткоїнів, за якими слід стежити. Цей інцидент може вплинути на індекс страху та жадібності, оскільки трейдери реагують на порушення безпеки.

ChainCatcher, згідно з повідомленням, безпекова організація SlowMist опублікувала твіт, у якому зазначається, що контракт Diamond, пов’язаний з Aurellion Labs, був атакований через незахищений функцію `initialize(address)` в SafeOwnable Facet, що дозволило атакувачу повторно ініціалізувати контракт, змінити власника та виконати `diamondCut` для введення зловмисного Facet, що містить `pullERC20`, що призвело до переказу авторизованих активів USDC. SlowMist повідомляє, що вплинутий контракт включає адреси 0x0adc63e7… (жертва), 0x2e933518…, 0xa90714a1…, 0xeced2d37… тощо, адреса атакувача — 0x9f49591a3b…, загальна втрата становить близько 455 003 USDC.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.