安全机构:Aurellion Labs合约被重入初始化攻击致约45.5万枚USDC损失

okx 5月12日消息,区块链安全机构SlowMist发推称,Aurellion Labs相关Diamond合约因SafeOwnable Facet中‎`initialize(address)`函数未受保护,被攻击者重入初始化篡改合约所有者并执行‎`diamondCut`注入包含‎`pullERC20`的恶意Facet,从而转走经授权的USDC资产。SlowMist称,受影响合约包括0x0adc63e7…(受害合约)、0x2e933518…、0xa90714a1…、0xeced2d37…等地址,攻击者地址为0x9f49591a3b…,本次损失约455,003枚USDC。