喜鹊

 找回密码
 立即注册
查看: 14|回复: 0

[虚拟货币] Avici遭利用后全额赔付受影响用户

[复制链接]

285

主题

7093

帖子

4万

积分

Vip 伍

Rank: 8Rank: 8

     经验
46963
     喜币
3216
     竞拍币
1960
发表于 2026-8-30 07:11 | 显示全部楼层 |阅读模式
Solana 生态卡片项目 Avici 近日遭遇合约漏洞利用。链上数据显示,攻击者先向新钱包转入约 190 美元 USDC 用于支付手续费,随后对 Avici 的 Solana 卡片合约发起操作,累计转出超过 67 万美元。随着更多账户被访问,平台相关损失一度超过 100 万美元。

攻击持续近 9000 笔交易

攻击钱包在完成初始注资后,约静默 3 小时,随后于 16:49 UTC 开始与 Avici 的 Solana 卡片合约交互。首批较大规模资金转出发生在 18:19 至 18:34 UTC,金额约 57.6 万美元。

此后,攻击继续扩大,累计交易笔数达到 8,857 笔。链上数据还显示,攻击者是逐个账户提取余额,而不是一次性转走全部资金。

漏洞指向卡片余额合约

Avici 方面称,此次事件并未波及主金库,也不涉及升级密钥被盗。问题出在单个用户卡片余额合约的权限校验。

报道提到,漏洞与 Avici 发卡合作方 Rain 提供的基础设施有关,涉及一套过时的签名与权限检查逻辑。攻击者通过构造名为 AddCollateralAdmin 的签名包,错误获得了超过 1,100 个用户抵押账户的管理员权限,随后逐一提取资金。

在已披露样本中,单笔提取的中位数约为 24 美元,最大一笔为 5,268 美元。

团队称已修复并追加返现

Avici 表示,受影响余额已全部恢复,并按被转出金额额外提供 10% 返现。团队称,此次漏洞仅影响通过 Top Up 系统充值的 Solana 卡片合约余额。

Avici 同时表示,常规 Solana 钱包、EVM 钱包、EVM 卡片余额,以及入金、出金和兑换功能未受影响。目前团队仍在持续监控更新后的合约,并要求用户核对已恢复的余额。

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则


Archiver|喜鹊

GMT+8, 2026-8-30 08:26 , Processed in 0.114554 second(s), 20 queries .

喜鹊社区 喜鹊

喜鹊社区 © 2022-,

快速回复 返回顶部 返回列表