Компания по кибербезопасности Blockaid выпустила предупреждение о нападении на Aurellion Labs, проект в экосистеме Arbitrum. Злоумышленник воспользовался уязвимостями в непроверенном контракте EIP-2535 Diamond Proxy проекта, в частности, нацелившись на незащищённую функцию initialize() и неинициализированный Diamond. В результате этого нарушения было похищено около 456 000 долларов. Затронутый контракт был развернут в марте 2026 года, а атака произошла всего несколько минут назад. Blockaid обнародовала адрес злоумышленника, скомпрометированный контракт и связанные с ним хэши транзакций.