Aurellion 因智能合約漏洞被黑,損失 455,003 USDC

iconKuCoinFlash
分享
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon精華摘要

expand icon
Aurellion 因 SafeOwnable Facet 的 initialize(address) 函數存在智能合約漏洞,遭受了 455,003 USDC 的盜竊。攻擊者重新初始化了合約,取得控制權,並注入惡意 Facet 以盜取資金。此事件凸顯了進行智能合約審計以防止所有權覆蓋攻擊的必要性。

Odaily星球日報訊 慢霧發布安全預警稱,Aurellion 遭遇攻擊,損失約 455,003 枚 USDC(約 45.5 萬美元)。

分析指出,漏洞的根源在於 SafeOwnable Facet 中的 initialize(address) 函數缺乏有效保護。由於 Diamond 合約在設定 owner 時未經由 initialize 路徑,導致 _initialized 版本槽未正確更新,攻擊者得以重新初始化合約並覆蓋 owner 權限。

隨後,攻擊者調用 diamondCut 注入惡意 Facet,並透過惡意 pullERC20 功能轉移已授權用戶的 USDC 資產,最終完成資金盜取。

相關地址如下:

受影響合約:0x0adc63e71b035d5c7fdb1b4593999fa1f296f1b2

漏洞 Facet:0x3ca79c1cf29b8d19f7c643bb6e6bc9c49762e70f

攻擊者地址:0x9f49591a3bf95b49cd8d9477b4481ce9da68d5ca

目前,攻擊者已奪取 Diamond 合約所有權,並從多個已授權地址中轉走 USDC,包括 0x2e933518...、0xa90714a1... 與 0xeced2d37... 等地址。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露