安全機構:Aurellion Labs合約重入初始化攻擊致約45.5萬枚USDC損失
0
區塊鏈安全機構SlowMist發推稱,Aurellion Labs相關Diamond合約因SafeOwnable Facet中`initialize(address)`函數未受保護,被攻擊者重入初始化篡改合約所有者並執行`diamondCut`注入包含`pullERC20```Facet的資產,從而走經惡意行為。 SlowMist稱,受影響合約包括0x0adc63e7…(受害合約)、0x2e933518…、0xa90714a1…、0xeced2d37…等地址,攻擊者地址為0x9f49591a3b…,本次損失約455,0035,003。
來源:
登入回覆
登入分享您的看法評論
相關文章
|Square
下載BTCC APP,您的加密之旅從這啟程
立即行動 掃描 加入我們的 100M+ 用戶行列