Avici漏洞致50万损失,链上安全危机持续蔓延
Avici确认漏洞事件并启动全额赔偿机制
在8月28日发生的一次针对基于Solana的数字银行卡系统的安全漏洞后,Avici宣布将对所有受影响账户进行余额全额返还。该事件引发市场关注,仅一天后,以太坊借贷平台Ajna也遭遇类似性质的攻击。
受波及用户将获全部资金返还
公司于当日发布声明指出,其卡片发行合作方Rain已定位问题根源为一个存在缺陷的Solana合约版本。该合约被Avici及其少数其他项目共同使用,现已完成全面升级。据披露,共计1685名用户受到影响,涉及卡内余额总计500,859.22美元,均将获得完整退还。
黑客利用多步骤函数调用完成资金转移
相关链上追踪数据显示,此次攻击造成的损失金额与Avici公布数据一致,总额达500,859美元。该事件被归类为基于Rust语言构建的协议中提款逻辑缺陷所致。初步评估显示损失区间在60万至逾百万美元之间。
攻击者通过在授权模块调用SubmitSignatures函数,继而在抵押管理模块执行AddCollateralAdmin操作,最终触发WithdrawCollateralAsset完成资金提取。其控制的钱包最终持有约10,005枚SOL(当时估值约107万美元)及约11,600美元稳定币。
代币价格暴跌,市场信心受挫
事件曝光后,AVICI代币在24小时内跌幅接近39%,最低触及0.2189美元,创下历史低位。相较2025年11月7.61美元的峰值,累计跌幅超过96%。截至本文撰写时,价格小幅回升至约0.3093美元,但过去24小时仍下跌逾27.8%。
Ajna遭遇清算机制操纵攻击
8月29日,链上监控机构报告称,以太坊借贷协议Ajna因清算会计流程被恶意操控,造成约77.5万美元损失,其中syrupUSDC池受损达17.37万美元。该公司表示,在首笔攻击交易前一个多小时已识别异常信号,并向社区发出预警,但Ajna团队未采取有效应对措施。
Ajna官方确认正在调查“非正常行为”,并紧急建议所有用户立即提取资金、偿还贷款,暂停与协议的一切交互。数据显示,其总锁定价值已降至约246,880美元,较过去30天下降71.3%。
2025-2026年安全事件频发,审计失效成常态
一份涵盖2025年1月至2026年7月的数据报告揭示,期间共记录超过245起重大安全事件,累计损失高达36.3亿美元。其中,147起攻击目标为经过审计的协议,占总损失金额的88.44%。多数攻击并未源于代码层面的漏洞,而是由基础设施缺陷、第三方依赖、治理失误或人为操作错误引发。
与此同时,链上保险覆盖能力显著萎缩。目前活跃的链上保险规模已降至市场总量的20.2%,从1.632亿美元缩水至1.302亿美元。截至2026年8月,九家主要链上保险协议中已有五家停止运营或转向其他业务模式。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
