• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Avici遭50万美元Solana卡合约漏洞,将向1685名用户退款

2026-08-29 12:37:01
收藏

基于Solana的Neobank Avici遭攻击后全额退款1685名用户

基于Solana的虚拟银行Avici将全额退还1685名用户的资金。此前,攻击者利用其发卡合作伙伴Rain提供的一个过时智能合约漏洞,从用户卡片余额中盗取了500,859.22美元。最终对账结果出炉前,链上早期估算曾显示攻击金额超过100万美元,因为资金迅速在攻击者控制的地址中累积。Avici的自托管Solana和EVM钱包未受影响,存在漏洞的是另一个独立的Solana合约,该合约保存了用户转入卡片系统的余额。

过时的Rain合约允许未经授权的提款

Rain公司发现,Avici及少数其他项目使用的旧版Solana合约存在漏洞。所有仍运行受影响版本的程序均已升级,修复后未再检测到任何未经授权的活动。首次恶意交互发生在UTC时间16:49:48,涉及Avici相关合约。攻击者反复调用SubmitSignatures,随后调用AddCollateralAdminWithdrawCollateralAsset,从而在移除单个抵押账户中的资产前,先添加了管理权限。攻击者地址最终签署了14,672笔交易,其中包括2,344次失败尝试。经审查的一笔交易从一个抵押账户中取出了2,346.77 USDT。该钱包在攻击开始时仅通过deBridge收到1.79 SOL,随后在持续盗取过程中将部分提取的稳定币兑换为SOL。

此次故障源于卡片基础设施,而非Solana网络本身或Avici的自托管钱包系统。用户仅在将资产从钱包转入用于维护可消费卡片余额的独立合约后,才面临风险。

Avici承诺全额退款并联系FBI

根据Avici的退款承诺,所有受影响的卡片余额都将得到恢复。该公司已向FBI互联网犯罪投诉中心提交报告,并在对账期间与Rain及安全合作伙伴保持联系。Rain已引入第三方法务调查人员,并计划与执法部门及相关监管机构合作。其补救措施涵盖所有仍在使用该漏洞版本Solana合约的程序,而不仅仅是Avici的部署。当前合约与旧合约之间的分离,类似于6月发生的Raydium盗币事件——当时已弃用的Solana流动性池中存在逻辑漏洞,尽管这些池子已从Raydium的当前界面中消失,但仍可被利用。另一个Solana协议Allbridge Core在7月因一次闪电贷攻击暂停运营,该攻击操纵了稳定币池的账目,盗取了超过100万美元。

AVICI在盗币事件中跌至历史最低点

随着用户开始分享卡片余额缺失的消息,且攻击仍在持续,AVICI代币大幅下跌。该代币一度跌至约0.219美元的历史最低点,约为当日盘中高点0.446美元的一半,随后有所回升。在宣布退款后,AVICI交易价格接近0.27美元,24小时内仍下跌约38%,市值约为340万美元,24小时交易量接近120万美元。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%