慢霧:Aurellion因初始化漏洞遭攻擊,約45.5萬美元USDC被盜

來源 Jinse_news
金色財經報道,慢霧發佈安全預警稱,Aurellion遭遇攻擊,損失約455,003枚 USDC(約45.5萬美元),分析指出漏洞根源可能在於 SafeOwnable Facet 中的 initialize(address) 函數缺乏有效保護。由於 Diamond 合約在設置 owner 時未通過 initialize 路徑,導致 _initialized 版本槽未正確更新,攻擊者得以重新初始化合約並覆蓋 owner 權限。慢霧表示,攻擊者已奪取 Diamond 合約所有權,並從多個已授權地址中轉走 USDC。
免責聲明:僅供參考。 過去的表現並不預示未來的結果。
goTop
quote