Svmuu讯 慢雾가 보안 경보를 발령하며, Aurellion이 공격을 받아 약 455,003 USDC(약 45만 5천 달러)의 손실을 입었다고 밝혔습니다.
분석에 따르면, 취약점의 근본 원인은 SafeOwnable Facet의 initialize(address) 함수에 효과적인 보호 조치가 부재했기 때문입니다. Diamond 컨트랙트가 owner를 설정할 때 initialize 경로를 거치지 않아 _initialized 버전 슬롯이 올바르게 업데이트되지 않았고, 이로 인해 공격자가 컨트랙트를 재초기화하고 owner 권한을 덮어쓸 수 있었습니다.
이후 공격자는 diamondCut을 호출하여 악성 Facet을 주입하고, 악성 pullERC20 기능을 통해 이미 승인된 사용자의 USDC 자산을 전송하여 최종적으로 자금을 탈취했습니다.
관련 주소는 다음과 같습니다:
피해 컨트랙트: 0x0adc63e71b035d5c7fdb1b4593999fa1f296f1b2
취약점 Facet: 0x3ca79c1cf29b8d19f7c643bb6e6bc9c49762e70f
공격자 주소: 0x9f49591a3bf95b49cd8d9477b4481ce9da68d5ca
현재 공격자는 Diamond 컨트랙트의 소유권을 장악했으며, 0x2e933518..., 0xa90714a1..., 0xeced2d37... 등 여러 승인된 주소에서 USDC를 빼돌렸습니다.
24시간 인기 순위
-
1
비트코인 도난 후 사건 접수가 가능한가요? 개인 회수 가능성 분석
-
2
이더리움(ETH) 구매 가이드: 주요 거래 플랫폼 및 획득 방법 분석
-
3
미국 법무부가 Robinhood 엔지니어 2명을 Hyperliquid 플랫폼에서 암호화폐 상장 정보를 이용한 선행매매 혐의로 기소했으며, 각자 5만 달러 이상을 벌어들인 것으로 알려졌다.
-
4
DANA 코인: 개발이 중단된 Ardana 프로젝트 토큰, 현황 및 투자 가치 분석
-
5
THALES 코인: Thales 프로토콜의 거버넌스 토큰 및 시장 현황
-
6
SK하이닉스가 인텔과 잠재적인 미국 내 메모리 생산 계약을 논의 중입니다.
-
7
CRI 코인(Crypto International) 프로젝트 분석 및 시장 현황
-
8
SHANG 코인: Shanghai Inu 분석 및 미래 발전 전망
-
9
CINEMA 코인 분석: Absolute Cinema 및 CinemaKoin 프로젝트 개요와 투자 고려 사항
-
10
Bybit은 1000XECUSDT 및 BLASTUSDT를 포함한 일부 무기한 계약의 위험 한도 및 레버리지 배수를 조정할 예정이며, 새로운 규정은 2026년 9월 18일부터 발효됩니다.
오늘의 시세
추천 읽을거리









