Avici، منصة مصرفية من الجيل التالي تعمل ضمن نظام Solana البيئي، واجهت حادث أمني خطير. وفقًا للبيانات على السلسلة، سرق المهاجم، باستخدام رأس مال أولي قدره 190 دولارًا فقط، أصولًا بقيمة حوالي 670,000 دولار من حسابات المستخدمين. وبعد الحادث، انخفض سعر رمز AVICI بأكثر من 45%.
وفقًا للتقارير الأولية من SolanaFloor، تم سحب أكثر من 600,000 دولار من حسابات مستخدمي Avici دون إذن. وقد أفادت Avici سابقًا أن هناك شذوذًا تم اكتشافه فيما يتعلق بسحب أرصدة بطاقات البنك من المنصة، وأنها تحقق في الأمر مع شركائها. وتأكدت المنصة لاحقًا أن الحادث نتج عن خرق أمني.
كشف التحليل على السلسلة أن الهجوم تم شنه بتكلفة منخفضة نسبيًا. تم إنشاء المحفظة المستخدمة في الهجوم اليوم في الساعة 5:40 مساءً وتم تمويلها بحوالي 190 دولارًا من USDC تم جسرها من شبكة Ethereum إلى Solana. يُعتقد أن هذا المبلغ استُخدم بشكل أساسي لتغطية رسوم المعاملات.
بدأ الهجوم وفقًا للتقارير حوالي 16:49 UTC واستمر لآلاف المعاملات. كشف التحقيق أن محفظة المهاجم عالجت أكثر من 8,857 معاملة.
المهاجم اكتسب السيطرة على 1,100 حساب
وفقًا للتحليلات الفنية، كان الهجوم ناتجًا عن عيب في التفويض في العقود الذكية لـ Avici. ووفقًا للتقارير، قام المهاجم بدعوة وظيفة AddCollateralAdmin عن طريق إرسال حزمة توقيع محددة، مما سمح له بالتعريف نفسه كمسؤول في حسابات الضمان الخاصة بالمستخدمين.
بسبب توجيه التحقق من التوقيع الثاني بشكل خاطئ إلى التعليمات الأولى، قبلت شبكة سولانا توقيع المهاجم نفسه كتوقيع صالح مرة ثانية. وهذا سمح للبرنامج بإضافة مفتاح مسؤول إلى النظام الذي لم يكن ينبغي له قبوله في الظروف العادية.
تم الإشارة إلى أنه بفضل هذه الثغرة، حصل المهاجم على صلاحيات إدارية على أكثر من 1,100 حساب ضمان، ثم بدأ في سحب الأموال من هذه الحسابات.
أشارت الدراسة إلى أن المبلغ المتوسط المسروق لكل حساب في المعاملات المدروسة كان حوالي 24 دولارًا، بينما كانت أكبر خسارة فردية في العينة 5,268 دولارًا.
بين الساعة 6:19 مساءً و6:34 مساءً، تم نقل مجموعة أولية كبيرة من الأموال، حوالي 576,000 دولار، من محفظة المهاجم إلى عناوين أخرى، وبعد ذلك استمرت تدفقات أموال جديدة إلى عنوان المهاجم. ويتوقع أن يصل الخسارة الإجمالية إلى حوالي 670,000 دولار.
تشير التحقيقات الأولية إلى أن الهجوم لم ينشأ من اختراق مفتاح ترقية برنامج Avici. لوحظ أن البرنامج لم يُعدّل ولم يتم تحديثه بإصدار جديد، ولم يُستخدم مفتاح الترقية منذ مارس 2025.
لذلك، يُعتقد أن الحادث نتج مباشرة عن خطأ في التفويض في العقد الذكي، وليس عن سرقة مفتاح النشر أو التحديث.
من ناحية أخرى، ظهرت ادعاءات على وسائل التواصل الاجتماعي تفيد بأن الهجوم شمل تفريغ الخزينة المركزية لـ Avici. ومع ذلك، لا تدعم بيانات السلسلة هذا الادعاء. وفقًا للنتائج الحالية، تم سحب الأموال من حسابات المستخدمين الفرديين، وليس من حساب خزينة واحد.
بعد الحادث الأمني، تسارع الضغط البيعي على رمز AVICI، وانخفض سعره بسرعة بأكثر من 45%.

*هذا ليس نصيحة استثمارية.
استمر في القراءة: عاجل: تم اختراق عملة بديلة؛ الخسائر كبيرة



