Avici 黑客攻击损失超百万美元,被盗资金通过 Tornado Cash 洗钱
基于 Solana 的 neobank Avici 遭遇黑客攻击,损失已超过 100 万美元。攻击者通过加密货币混合服务 Tornado Cash 对被盗资金进行洗钱,该服务常被用于掩盖交易痕迹。
区块链安全公司 Onchain Lens 追踪了资金流向,发现以 FVNFzq 开头的黑客地址将 10,000 SOL 兑换为 102 万 USDC,随后将资产跨链转换为 418 ETH,并最终存入 Tornado Cash。此次攻击据信源于智能合约权限与签名验证中的漏洞,但具体手法尚未完全公开。
攻击如何发生
根据链上数据,攻击者首先将 Avici 智能合约中的被盗 SOL 转移至个人钱包。数小时内,资金被兑换为稳定币,随后跨链至以太坊——这是一种常见的洗钱模式,使资产追回工作更加复杂。
使用美国财政部于 2022 年制裁的隐私协议 Tornado Cash,表明攻击者有意掩盖交易轨迹。此类手法在 DeFi 攻击中日益常见,旨在逃避执法机构与区块链分析公司的追踪。
智能合约漏洞引发关注
安全专家指出,Avici 智能合约的权限控制与签名验证流程存在弱点,很可能成为攻击入口。此类漏洞使攻击者能够篡改交易参数或伪造签名,从而实施未经授权的提款。
这一事件凸显了 Solana 生态系统中更广泛的问题——过去一年,该链上的 DeFi 黑客攻击与漏洞利用事件明显增多。尽管 Solana 的高吞吐量与低费用吸引了众多开发者,但快速创新的步伐有时是以牺牲严格安全审计为代价的。
对 DeFi 用户的意义
对于去中心化金融平台的用户而言,此次黑客攻击提醒人们注意其中固有的风险。智能合约漏洞可能导致资金全部损失,而区块链交易的匿名性使得追回困难重重,尤其在资金通过隐私协议进行洗钱的情况下。
专家建议用户向任何 DeFi 协议存入资产前务必进行尽职调查,包括审查审计报告、了解平台的安全措施,并在有条件时考虑保险选项。
回应与后续步骤
Avici 尚未就此次攻击发布官方声明。不过,此类事件通常会触发内部调查,并可能促使安全协议升级。在某些情况下,平台会与黑客协商归还资金,但使用 Tornado Cash 往往意味着对方缺乏合作意愿。
执法机构与区块链分析公司很可能会监控被盗资产的动向,但混合服务所提供的匿名性仍构成重大挑战。
结论
Avici 黑客攻击造成超过 100 万美元的损失,再次凸显了 DeFi 领域持续存在的安全问题。随着行业不断发展,强大的智能合约审计与主动安全措施愈发关键。建议用户在与去中心化平台交互时保持警惕,并持续关注相关信息。
常见问题
Q1: 什么是 Avici?
Avici 是一家基于 Solana 的 neobank,利用区块链技术提供数字银行服务。用户可通过去中心化应用管理资产并执行交易。
Q2: 攻击是如何实施的?
攻击者利用了 Avici 智能合约的权限与签名验证漏洞,实现未经授权的资金提取。被盗的 SOL 随后被兑换并跨链至以太坊,最终存入 Tornado Cash。
Q3: 被盗资金能否追回?
由于使用了 Tornado Cash 这一混合服务,资金去向被掩盖,追回可能性极低。美国财政部已对 Tornado Cash 实施制裁,但追踪洗钱资产仍然极其困难。
ETH
SOL

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注