La empresa de seguridad Blockaid ha emitido una alerta sobre un ataque a Aurellion Labs, un proyecto dentro del ecosistema Arbitrum. El atacante explotó vulnerabilidades en el contrato EIP-2535 Diamond Proxy no verificado del proyecto, apuntando específicamente a la función initialize() sin protección y al Diamond no inicializado. Esta brecha resultó en el robo de aproximadamente 456,000 dólares. El contrato afectado fue desplegado en marzo de 2026, y el ataque ocurrió hace apenas unos minutos. Blockaid ha divulgado la dirección del atacante, el contrato comprometido y los hashes de las transacciones relacionadas.