Bitget App
Mag-trade nang mas matalino
Buy cryptoMarketsTradeFuturesEarnSquareMore
Ayon sa security agency, ang Aurellion Labs contract ay naging biktima ng reentrancy initialization attack na nagresulta sa pagkawala ng humigit-kumulang 455,000 USDC.

Ayon sa security agency, ang Aurellion Labs contract ay naging biktima ng reentrancy initialization attack na nagresulta sa pagkawala ng humigit-kumulang 455,000 USDC.

ChaincatcherChaincatcher2026/05/12 11:44
Ipakita ang orihinal

Ayon sa ChainCatcher, nag-tweet ang blockchain security institution na SlowMist na ang Aurellion Labs na Diamond contract ay naapektuhan dahil sa hindi protektadong `initialize(address)` function ng SafeOwnable Facet. Binago ng attacker ang contract owner sa pamamagitan ng re-initialization at isinagawa ang `diamondCut` upang ma-inject ang malicious Facet na naglalaman ng `pullERC20` function, kaya nailipat ang authorized na USDC assets. Sinabi ng SlowMist na ang mga naapektuhang kontrata ay kabilang ang mga address na 0x0adc63e7… (biktima na contract), 0x2e933518…, 0xa90714a1…, 0xeced2d37…, at ang attacker address ay 0x9f49591a3b…. Sa insidenteng ito, humigit-kumulang 455,003 USDC ang nawala.

0
0

Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.

PoolX: Naka-lock para sa mga bagong token.
Hanggang 12%. Palaging naka-on, laging may airdrop.
Mag Locked na ngayon!