Avici 平台遭安全攻击,损失约 67 万美元
在 Solana 生态系统中运行的下一代银行平台 Avici 遭遇了一起严重安全事件。链上数据显示,攻击者仅用 190 美元的初始资金,便从用户账户中盗走了价值约 67 万美元的资产。事件发生后,AVICI 代币价格下跌超过 45%。
根据 SolanaFloor 的初步报告,超过 60 万美元的资金未经授权从 Avici 用户的账户中被提取。Avici 此前曾表示,检测到平台银行卡余额提现出现异常,并正在与合作伙伴共同调查此事。该平台随后确认,该事件源于安全漏洞。
链上分析显示,此次攻击成本相对较低。攻击中使用的钱包于今日下午 5:40 创建,并从以太坊网络跨链至 Solana,注入了约价值 190 美元的 USDC。据信,这笔资金主要用于支付交易费用。
据报道,攻击大约在 UTC 时间 16:49 开始,持续了数千笔交易。调查显示,攻击者的钱包共处理了超过 8,857 笔交易。
攻击者控制了超过 1,100 个账户
根据技术分析,此次攻击源于 Avici 智能合约中的授权缺陷。据报道,攻击者通过发送特定的签名数据包调用了 AddCollateralAdmin 函数,从而在用户的抵押账户中将自己标识为管理员。
由于第二次签名验证被错误地路由到第一条指令,Solana 网络再次将攻击者自身的签名视为有效。这使得程序向系统添加了一个正常情况下不应被接受的管理员密钥。
据称,利用这一漏洞,攻击者获得了超过 1,100 个抵押账户的管理权限,并开始从这些账户中提取资金。
研究显示,在所检查的交易中,每个账户被盗的中位数金额约为 24 美元,而样本中单笔最大损失为 5,268 美元。
在下午 6:19 至 6:34 之间,首批约 57.6 万美元的大额资金从攻击者的钱包转移至其他地址,随后新资金继续流入攻击者的地址。据估计,总损失随后达到了约 67 万美元。
初步调查表明,此次攻击并非源于 Avici 程序升级密钥的泄露。据悉,该程序既未被修改,也未更新至新版本,且升级密钥自 2025 年 3 月以来便未被使用过。
因此,人们认为该事件直接源于智能合约中的授权错误,而非部署密钥或升级密钥被盗。
另一方面,社交媒体上出现了关于此次攻击清空了 Avici 中央资金库的说法。然而,链上数据并不支持这一说法。根据现有调查结果,资金是从个人用户账户中提取的,而非来自单一资金库账户。
安全事件发生后,AVICI 代币的抛售压力加剧,其价格迅速下跌超过 45%。

该图表显示了 AVICI 的价格下跌情况。
*本文不构成投资建议。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注