La société de sécurité Blockaid a émis une alerte concernant une attaque contre Aurellion Labs, un projet au sein de l'écosystème Arbitrum. L'attaquant a exploité des vulnérabilités dans le contrat Diamond Proxy EIP-2535 non vérifié du projet, ciblant spécifiquement la fonction initialize() non protégée et le Diamond non initialisé. Cette faille a entraîné le vol d'environ 456 000 dollars. Le contrat affecté a été déployé en mars 2026, et l'attaque a eu lieu il y a seulement quelques minutes. Blockaid a divulgué l'adresse de l'attaquant, le contrat compromis ainsi que les hachages des transactions associées.