Avici平台遭黑客攻击,67万美元资产被盗
更新时间:2026-08-29 09:17:35 •阅读
Ai总结:
Solana生态中的银行平台Avici遭遇严重安全攻击,攻击者仅用190美元即盗取约67万美元资产。漏洞源于智能合约授权缺陷,导致超1100个用户账户被非法控制。代币价格应声暴跌超45%。
Avici平台因授权缺陷遭黑客入侵,逾67万美元资产被窃
运行于Solana生态的去中心化银行协议Avici遭遇重大网络安全事件,链上数据显示,攻击者以不足200美元初始成本,成功从用户账户中提取价值约67万美元的数字资产。事件引发市场剧烈反应,AVICI代币价格应声下跌超过45%。
攻击者利用合约漏洞获取超千个账户管理权限
初步链上分析揭示,此次攻击始于一个于当日17:40创建的新钱包,该钱包通过跨链桥从以太坊注入约190美元的USDC作为交易费用。攻击行为在UTC时间16:49启动,持续数千笔交易,总计超过8,857次操作。
合约逻辑缺陷致多重签名验证失效
技术调查显示,攻击者通过调用名为AddCollateralAdmin的函数,并发送特定签名数据包,触发了智能合约中的授权机制漏洞。由于第二层签名验证被错误路由至首条指令,系统误将攻击者自身签名识别为合法管理员,从而非法添加了一个不应被接受的密钥。
这一缺陷使攻击者得以掌控超过1,100个抵押账户的管理权,并立即展开资金提取。样本分析显示,单个账户平均损失约24美元,最高一笔达5,268美元。
大额资金分批转移,总损失逼近70万美元
在18:19至18:34期间,首批约57.6万美元资金被转入多个外部地址,后续仍有新资金流入攻击者控制的钱包。综合评估,最终损失总额约为67万美元。
调查排除了程序升级密钥泄露的可能性。相关代码未发生变更,且自2025年3月以来未启用过任何更新密钥。因此,事件根源被确认为智能合约内部的授权逻辑错误,而非外部密钥暴露。
尽管社交媒体流传“中央资金库被清空”的说法,但链上追踪表明,所有被盗资金均来自分散的个人用户账户,未涉及单一核心账户。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
