• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Avici遭黑客攻击损失超百万美元,被盗资金经Tornado Cash洗钱

2026-08-29 10:40:12
收藏

Avici 黑客攻击损失超百万美元,被盗资金通过 Tornado Cash 洗钱

基于 Solana 的 neobank Avici 遭遇黑客攻击,损失已超过 100 万美元。攻击者通过加密货币混合服务 Tornado Cash 对被盗资金进行洗钱,该服务常被用于掩盖交易痕迹。

区块链安全公司 Onchain Lens 追踪了资金流向,发现以 FVNFzq 开头的黑客地址将 10,000 SOL 兑换为 102 万 USDC,随后将资产跨链转换为 418 ETH,并最终存入 Tornado Cash。此次攻击据信源于智能合约权限与签名验证中的漏洞,但具体手法尚未完全公开。

攻击如何发生

根据链上数据,攻击者首先将 Avici 智能合约中的被盗 SOL 转移至个人钱包。数小时内,资金被兑换为稳定币,随后跨链至以太坊——这是一种常见的洗钱模式,使资产追回工作更加复杂。

使用美国财政部于 2022 年制裁的隐私协议 Tornado Cash,表明攻击者有意掩盖交易轨迹。此类手法在 DeFi 攻击中日益常见,旨在逃避执法机构与区块链分析公司的追踪。

智能合约漏洞引发关注

安全专家指出,Avici 智能合约的权限控制与签名验证流程存在弱点,很可能成为攻击入口。此类漏洞使攻击者能够篡改交易参数或伪造签名,从而实施未经授权的提款。

这一事件凸显了 Solana 生态系统中更广泛的问题——过去一年,该链上的 DeFi 黑客攻击与漏洞利用事件明显增多。尽管 Solana 的高吞吐量与低费用吸引了众多开发者,但快速创新的步伐有时是以牺牲严格安全审计为代价的。

对 DeFi 用户的意义

对于去中心化金融平台的用户而言,此次黑客攻击提醒人们注意其中固有的风险。智能合约漏洞可能导致资金全部损失,而区块链交易的匿名性使得追回困难重重,尤其在资金通过隐私协议进行洗钱的情况下。

专家建议用户向任何 DeFi 协议存入资产前务必进行尽职调查,包括审查审计报告、了解平台的安全措施,并在有条件时考虑保险选项。

回应与后续步骤

Avici 尚未就此次攻击发布官方声明。不过,此类事件通常会触发内部调查,并可能促使安全协议升级。在某些情况下,平台会与黑客协商归还资金,但使用 Tornado Cash 往往意味着对方缺乏合作意愿。

执法机构与区块链分析公司很可能会监控被盗资产的动向,但混合服务所提供的匿名性仍构成重大挑战。

结论

Avici 黑客攻击造成超过 100 万美元的损失,再次凸显了 DeFi 领域持续存在的安全问题。随着行业不断发展,强大的智能合约审计与主动安全措施愈发关键。建议用户在与去中心化平台交互时保持警惕,并持续关注相关信息。

常见问题

Q1: 什么是 Avici?
Avici 是一家基于 Solana 的 neobank,利用区块链技术提供数字银行服务。用户可通过去中心化应用管理资产并执行交易。

Q2: 攻击是如何实施的?
攻击者利用了 Avici 智能合约的权限与签名验证漏洞,实现未经授权的资金提取。被盗的 SOL 随后被兑换并跨链至以太坊,最终存入 Tornado Cash。

Q3: 被盗资金能否追回?
由于使用了 Tornado Cash 这一混合服务,资金去向被掩盖,追回可能性极低。美国财政部已对 Tornado Cash 实施制裁,但追踪洗钱资产仍然极其困难。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%