ChainCatcher, згідно з повідомленням, безпекова організація SlowMist опублікувала твіт, у якому зазначається, що контракт Diamond, пов’язаний з Aurellion Labs, був атакований через незахищений функцію `initialize(address)` в SafeOwnable Facet, що дозволило атакувачу повторно ініціалізувати контракт, змінити власника та виконати `diamondCut` для введення зловмисного Facet, що містить `pullERC20`, що призвело до переказу авторизованих активів USDC. SlowMist повідомляє, що вплинутий контракт включає адреси 0x0adc63e7… (жертва), 0x2e933518…, 0xa90714a1…, 0xeced2d37… тощо, адреса атакувача — 0x9f49591a3b…, загальна втрата становить близько 455 003 USDC.
Контракт Aurellion Labs був взламаний через повторне викликання, втративши 455 003 USDC
ChaincatcherПоділитися






Aurellion Labs постраждала від атаки повторного виклику на своєму Diamond-контракті, втративши 455 003 USDC. SlowMist повідомив, що експлойт використовував незахищену функцію `initialize(address)` у SafeOwnable Facet для зміни власності та введення шкідливого Facet. Зловмисники використали `pullERC20`, щоб вивести кошти з контрактів, включаючи 0x0adc63e7… та 0x2e933518…, а адреса нападника 0x9f49591a3b… демонструє чіткі ознаки альткоїнів, за якими слід стежити. Цей інцидент може вплинути на індекс страху та жадібності, оскільки трейдери реагують на порушення безпеки.
Джерело:Показати оригінал
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації.
Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.