05月12日,星期二 07:42
火讯财经讯,慢雾发布安全预警,Aurellion项目遭遇攻击,损失约455003枚USDC(约合45.5万美元)。经分析,漏洞根源为SafeOwnable Facet中的initialize(address)函数缺乏有效保护,Diamond合约设置owner时未走initialize路径,_initialized版本槽未正确更新,攻击者得以重新初始化合约、覆盖owner权限。随后攻击者调用diamondCut注入恶意Facet,通过恶意pullERC20功能转移已授权用户的USDC资产,完成资金盗取。