基于Solana的Neobank Avici遭攻击后全额退款1685名用户
基于Solana的虚拟银行Avici将全额退还1685名用户的资金。此前,攻击者利用其发卡合作伙伴Rain提供的一个过时智能合约漏洞,从用户卡片余额中盗取了500,859.22美元。最终对账结果出炉前,链上早期估算曾显示攻击金额超过100万美元,因为资金迅速在攻击者控制的地址中累积。Avici的自托管Solana和EVM钱包未受影响,存在漏洞的是另一个独立的Solana合约,该合约保存了用户转入卡片系统的余额。
过时的Rain合约允许未经授权的提款
Rain公司发现,Avici及少数其他项目使用的旧版Solana合约存在漏洞。所有仍运行受影响版本的程序均已升级,修复后未再检测到任何未经授权的活动。首次恶意交互发生在UTC时间16:49:48,涉及Avici相关合约。攻击者反复调用SubmitSignatures,随后调用AddCollateralAdmin和WithdrawCollateralAsset,从而在移除单个抵押账户中的资产前,先添加了管理权限。攻击者地址最终签署了14,672笔交易,其中包括2,344次失败尝试。经审查的一笔交易从一个抵押账户中取出了2,346.77 USDT。该钱包在攻击开始时仅通过deBridge收到1.79 SOL,随后在持续盗取过程中将部分提取的稳定币兑换为SOL。
此次故障源于卡片基础设施,而非Solana网络本身或Avici的自托管钱包系统。用户仅在将资产从钱包转入用于维护可消费卡片余额的独立合约后,才面临风险。
Avici承诺全额退款并联系FBI
根据Avici的退款承诺,所有受影响的卡片余额都将得到恢复。该公司已向FBI互联网犯罪投诉中心提交报告,并在对账期间与Rain及安全合作伙伴保持联系。Rain已引入第三方法务调查人员,并计划与执法部门及相关监管机构合作。其补救措施涵盖所有仍在使用该漏洞版本Solana合约的程序,而不仅仅是Avici的部署。当前合约与旧合约之间的分离,类似于6月发生的Raydium盗币事件——当时已弃用的Solana流动性池中存在逻辑漏洞,尽管这些池子已从Raydium的当前界面中消失,但仍可被利用。另一个Solana协议Allbridge Core在7月因一次闪电贷攻击暂停运营,该攻击操纵了稳定币池的账目,盗取了超过100万美元。
AVICI在盗币事件中跌至历史最低点
随着用户开始分享卡片余额缺失的消息,且攻击仍在持续,AVICI代币大幅下跌。该代币一度跌至约0.219美元的历史最低点,约为当日盘中高点0.446美元的一半,随后有所回升。在宣布退款后,AVICI交易价格接近0.27美元,24小时内仍下跌约38%,市值约为340万美元,24小时交易量接近120万美元。
SOL

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注