• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

突发:某山寨币遭黑客攻击,损失惨重

2026-08-29 05:01:19
收藏

Avici 平台遭安全攻击,损失约 67 万美元

在 Solana 生态系统中运行的下一代银行平台 Avici 遭遇了一起严重安全事件。链上数据显示,攻击者仅用 190 美元的初始资金,便从用户账户中盗走了价值约 67 万美元的资产。事件发生后,AVICI 代币价格下跌超过 45%。

根据 SolanaFloor 的初步报告,超过 60 万美元的资金未经授权从 Avici 用户的账户中被提取。Avici 此前曾表示,检测到平台银行卡余额提现出现异常,并正在与合作伙伴共同调查此事。该平台随后确认,该事件源于安全漏洞。

链上分析显示,此次攻击成本相对较低。攻击中使用的钱包于今日下午 5:40 创建,并从以太坊网络跨链至 Solana,注入了约价值 190 美元的 USDC。据信,这笔资金主要用于支付交易费用。

据报道,攻击大约在 UTC 时间 16:49 开始,持续了数千笔交易。调查显示,攻击者的钱包共处理了超过 8,857 笔交易。

攻击者控制了超过 1,100 个账户

根据技术分析,此次攻击源于 Avici 智能合约中的授权缺陷。据报道,攻击者通过发送特定的签名数据包调用了 AddCollateralAdmin 函数,从而在用户的抵押账户中将自己标识为管理员。

由于第二次签名验证被错误地路由到第一条指令,Solana 网络再次将攻击者自身的签名视为有效。这使得程序向系统添加了一个正常情况下不应被接受的管理员密钥。

据称,利用这一漏洞,攻击者获得了超过 1,100 个抵押账户的管理权限,并开始从这些账户中提取资金。

研究显示,在所检查的交易中,每个账户被盗的中位数金额约为 24 美元,而样本中单笔最大损失为 5,268 美元。

在下午 6:19 至 6:34 之间,首批约 57.6 万美元的大额资金从攻击者的钱包转移至其他地址,随后新资金继续流入攻击者的地址。据估计,总损失随后达到了约 67 万美元。

初步调查表明,此次攻击并非源于 Avici 程序升级密钥的泄露。据悉,该程序既未被修改,也未更新至新版本,且升级密钥自 2025 年 3 月以来便未被使用过。

因此,人们认为该事件直接源于智能合约中的授权错误,而非部署密钥或升级密钥被盗。

另一方面,社交媒体上出现了关于此次攻击清空了 Avici 中央资金库的说法。然而,链上数据并不支持这一说法。根据现有调查结果,资金是从个人用户账户中提取的,而非来自单一资金库账户。

安全事件发生后,AVICI 代币的抛售压力加剧,其价格迅速下跌超过 45%。

该图表显示了 AVICI 的价格下跌情况。

*本文不构成投资建议。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%