Svmuuの報道によると、慢霧がセキュリティ警告を発表し、Aurellionが攻撃を受け、約455,003 USDC(約45.5万ドル)の損失が発生したと伝えた。
分析によると、脆弱性の根源はSafeOwnable Facet内のinitialize(address)関数に効果的な保護が欠如していたことにある。Diamondコントラクトがownerを設定する際にinitializeのパスを経由しなかったため、_initializedバージョンスロットが正しく更新されず、攻撃者はコントラクトを再初期化してowner権限を上書きすることが可能となった。
その後、攻撃者はdiamondCutを呼び出して悪意のあるFacetを注入し、悪意のあるpullERC20機能を介して既に承認済みのユーザーからUSDC資産を移送し、最終的に資金の窃取を完了した。
関連アドレスは以下の通り:
被害コントラクト:0x0adc63e71b035d5c7fdb1b4593999fa1f296f1b2
脆弱性Facet:0x3ca79c1cf29b8d19f7c643bb6e6bc9c49762e70f
攻撃者アドレス:0x9f49591a3bf95b49cd8d9477b4481ce9da68d5ca
現在、攻撃者はDiamondコントラクトの所有権を奪取し、複数の承認済みアドレスからUSDCを移送している。これには0x2e933518...、0xa90714a1...、0xeced2d37...などのアドレスが含まれる。
24H人気ランキング
-
1
ビットコイン盗難後、事件として立件可能か?個人での回復可能性分析
-
2
イーサリアム(ETH)購入ガイド:主要取引プラットフォームと入手方法の解説
-
3
DANAコイン:開発中止となったArdanaプロジェクトのトークン、現状と投資価値分析
-
4
米国司法省は、Robinhoodのエンジニア2名を、Hyperliquidプラットフォーム上で暗号資産の上場情報を利用したフロントランニングで告発した。両名はそれぞれ5万ドル以上の利益を得たとされる。
-
5
THALESトークン:Thalesプロトコルのガバナンストークンとその市場現状
-
6
SKハイニックス、インテルと米国でのメモリ生産契約の可能性について協議中
-
7
CRIコイン(Crypto International)プロジェクト分析と市場現状
-
8
SHANGトークン:Shanghai Inuの分析と将来の展望
-
9
CINEMAトークン分析:Absolute CinemaとCinemaKoinプロジェクト概要および投資考察
-
10
Bybitは、一部の無期限契約(1000XECUSDTおよびBLASTUSDTを含む)のリスク限度額とレバレッジ倍率を調整し、新規則は2026年9月18日から発効します。
本日の相場
おすすめ記事









