Aurellion angegriffen, Verlust von etwa 455.003 USDC
Laut einem Bericht von Odaily Planet Daily hat Slow Mist eine Sicherheitswarnung herausgegeben, dass Aurellion angegriffen wurde und etwa 455.003 USDC verloren hat. Analysen zeigen, dass die Schwachstelle im initialize(address)-Funktion des SafeOwnable Facets liegt, die keinen effektiven Schutz bietet. Da der Diamond-Vertrag beim Setzen des Owners den initialize-Pfad nicht durchlaufen hat, wurde der _initialized Versionsslot nicht korrekt aktualisiert, was es dem Angreifer ermöglichte, den Vertrag neu zu initialisieren und die Owner-Rechte zu überschreiben. Anschließend rief der Angreifer diamondCut auf, um ein bösartiges Facet einzufügen und über die schadhafte pullERC20-Funktion die USDC-Assets der autorisierten Nutzer zu transferieren, was schließlich zum Diebstahl der Gelder führte. Der Angreifer hat mittlerweile die Kontrolle über den Diamond-Vertrag übernommen und USDC von mehreren autorisierten Adressen abgezogen.