• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

山寨币遭黑客攻击,价格暴跌!

2026-08-29 15:21:40
收藏

加密货币市场再现安全漏洞,Solana生态平台Avici遭攻击损失67万美元

加密货币市场近日发生一起严重安全事件,再次引发行业对安全问题的关注。在Solana生态系统中运营的银行平台Avici,因其智能合约中存在的一个授权漏洞,成为攻击者的目标。链上数据显示,攻击者仅使用约190美元的初始资金,便从用户账户中窃取了价值约67万美元的资产。事件曝光后,该平台的安全性受到广泛质疑,其代币AVICI也遭遇猛烈抛售,价格在短时间内下跌超过45%。

Avici攻击事件:损失高达67万美元

据初步信息,攻击者成功从Avici用户账户中提取了超过60万美元的资金。后续链上分析显示,总损失约为67万美元。攻击者所使用的钱包仅注入了约190美元的USDC,这部分资金主要用于支付交易手续费。据悉,攻击持续了数千笔交易,攻击者钱包累计执行了超过8857笔操作。

漏洞根源:智能合约授权错误

技术分析表明,此次攻击的根本原因在于Avici智能合约中存在一个授权错误。攻击者通过特定签名包调用AddCollateralAdmin函数,成功将自己设置为用户抵押账户的管理员。利用这一漏洞,攻击者获得了超过1100个抵押账户的管理权限,并随后从这些账户中提取资金。经查,每笔被盗资金的中位数约为24美元,最大单笔损失为5268美元。

攻击并非源于升级密钥泄露

初步调查显示,此次攻击并非由于Avici的程序升级密钥被窃取。相关程序并未被修改,且升级密钥自2025年3月以来从未被使用。因此,事件被认定为直接源于智能合约本身的授权漏洞,而非部署或升级密钥被盗。此外,链上数据并不支持中心化金库被完全掏空的传言。资金并非来自单一金库账户,而是从用户个人账户中被逐一提取。

市场反应与后续进展

安全漏洞曝光后,AVICI代币遭遇加速抛售。该代币在短时间内价值下跌超过45%,事件对投资者信心造成了明显冲击。此次事件再次凸显了在去中心化金融及区块链金融平台中,智能合约安全性的重要性。事件发生后,Avici平台曾表示发现与银行卡余额提取相关的异常情况,并已与相关合作伙伴展开调查。随后,平台确认此次事件由安全漏洞引发。

总结

Avici攻击事件表明,即便初始资金极低,智能合约中的关键授权漏洞也可能导致重大财务损失。约67万美元的损失以及AVICI代币超过45%的跌幅,显示出该事件对平台和投资者均产生了深远影响。未来,Avici将如何修复安全漏洞,并针对用户损失公布具体解决方案,值得密切关注。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%