1. 首页 > DAO

Avici平台遭链上攻击:百万美元资产被窃,代币暴跌近97%

Ai总结: Solana生态加密信用卡平台Avici遭遇持续性链上攻击,疑似攻击者通过获取管理员权限盗取超百万美元资产,导致其代币价格在24小时内狂泻近50%,触及历史低点。事件暴露自托管模式在运营控制层面的潜在风险。

Avici平台遭恶意操作侵入:用户抵押品遭大规模转移

针对Solana生态系统中加密信用卡平台Avici的持续性攻击事件仍在发酵,据链上数据分析,攻击者已从多个用户抵押账户中提取超过100万美元价值的SOL及稳定币资产。此次异常行为直接引发AVICI代币价格断崖式下跌,24小时内跌幅达49.4%,最低触及0.2175美元,创下历史新低。

攻击路径揭示:先赋权后提币

监测数据显示,一名疑似攻击者的钱包地址持有约10,005枚SOL及11,600美元左右的USDC与USDT。该地址于UTC时间13:40通过deBridge跨链桥接收初始资金,随后在16:49:48首次发起对Avici系统的调用。链上日志显示,攻击者采用标准化三步流程:首先使用SubmitSignatures函数完成签名验证,再通过AddCollateralAdmin函数为受害者账户添加额外管理权限,最后执行WithdrawCollateralAsset指令将抵押资产转入自身控制地址。

具体交易记录表明,一笔操作中移出2,346.77 USDT,并有部分稳定币兑换为SOL,其中单次兑换获得209.76枚SOL。截至报道时点,该地址已签署14,672笔交易,失败率约15.9%。在11分钟内,其SOL持仓净增约2,595枚,估值达27.7万美元。

匿名分析师STACC已部署实时追踪工具,识别出125个受影响的发送账户,转账金额跨度从9美元至逾2.6万美元不等。目前尚未有官方报告说明攻击是源于代码漏洞、密钥泄露还是权限配置失误。

平台回应滞后,损失细节未明

在首笔可疑交易曝光约1小时53分钟后,Avici通过X平台发布声明,承认存在“影响卡余额提取”的问题,但未确认具体损失规模或受影响用户数量。公司表示正与合作伙伴协作监控事态进展,并承诺后续更新信息。值得注意的是,其并未将此事件定性为“攻击”,也未提及是否暂停相关程序或提供赔偿方案。

此前已有用户在社交媒体披露账户余额被清空,且在官方发声前即已发生异常。此外,关于攻击是否已终止、是否存在密钥泄露、系统升级权限是否被滥用等问题,均尚无明确答案。目前可确认的是,本次事件仅波及Avici的抵押品与授权程序,未影响Solana底层网络本身。

值得一提的是,两个涉事程序共享同一升级权限,该权限由标准账户持有,非多重签名机制,尽管暂无证据证明其直接促成此次事件。

自托管宣称面临信任危机

Avici将其服务定位为“用户始终掌控资金”的自托管加密信用卡。其官网介绍强调,平台不会持有用户资产,所有抵押品由用户自主管理。在该模式下,用户以加密货币作为担保,获得信用额度用于消费,而支出将触发相应抵押品的结算。

然而,此次攻击者成功为受害账户添加新管理员并提取未使用资产,严重挑战了其“完全自托管”的主张。技术层面亟需解释为何攻击者的签名请求能被系统接受。根据公开文件,Rain是其支付基础设施合作方,负责稳定币发行与实体卡对接,但双方均否认其系统或与Visa/万事达关联的支付网络遭到入侵。

这一区分至关重要——若核心控制权不在用户手中,则所谓的“自托管”实则为“受控托管”。类似案例包括去年Tangem推出的链上虚拟卡方案,其设计确保用户始终保有资金控制权。而今年7月,另一稳定币支付服务商Triple-A亦曝出多链资金异常流出,总额超970万美元,至今未获官方确认。

代币价值崩塌:市值缩水至284万美元

据CoinGecko数据,随着事件传播加剧,AVICI代币在24小时内暴跌49.4%,最低价达0.2175美元,总市值跌至约284万美元。相较历史最高价7.56美元(2025年11月26日),跌幅接近97%。同期交易量约为656,543美元,主要集中在MetaDAO的futarchy做市商,其余由LBank、KCEX和MEXC贡献。

Avici Inc.是一家注册于特拉华州的美国公司,总部位于旧金山。该公司于2025年10月通过MetaDAO平台完成代币销售,募资350万美元。发行初期共吸引7,352名投资者,承诺总额约3,423万美元,但项目达到上限后退还了约89.8%的质押资金。彼时代币定价为0.35美元,完全稀释估值约452万美元。此次发售共发行1000万枚代币,占总供应量1290万枚的77.5%。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。