8月28日のセキュリティ侵害の影響を受けた1,685人のユーザー全員に対して、Aviciが全額返金を確認したことで、有望なSolanaネオバンクが崩壊しかねない状況だったスマートコントラクトの脆弱性利用は、別の種類のニュースを生み出している。このニュースを受け、市場は直ちに反応し、BANKJトークンは50%以上上昇した。
その回復は急激ではあるが、深刻な損失の背景の中で訪れた。この攻撃により、会計方法によって異なるが、影響を受けたユーザーには65万ドルから100万ドルの損失が生じ、AVICIガバナンストークンの価値は一時的に32%から49%下落した。
8月28日に実際に何が起こりましたか
AviciはSolana上に構築されたセルフカストodialなネオバンクです。コア製品は、Visa Signatureカードと、カード取引が販売時点決済で確定するまでユーザー資金を保持するスマートウォレットを組み合わせています。
この攻撃は、ターゲットを絞った方法でそのモデルを破壊しました。攻撃者は、SubmitSignatures、AddCollateralAdmin、WithdrawCollateralAssetの3つのスマートコントラクト操作に脆弱性を見出し、それらを連鎖させることで、約1,100のコラテラル口座に対して不正に管理者権限を取得し、複数の小額引き出しを通じて資金を奪い取りました。
根本原因はアーキテクチャ上の簡略化でした:Aviciのスマートコントラクトは、マルチシグではない単一のアップグレード権限を使用していたため、攻撃者が1つのキーを侵害するだけで、システム全体の権限を昇格できました。
同社は、不正アクセス直後にカード残高の引き出しに関する問題を認めており、パートナーと協力して状況を収束させていることを確認した。その後、ユーザーは数週間にわたり不透明な状況に置かれ、トークン価値は急落し、AVICIの時価総額は最低で約280万ドルから400万ドルの範囲まで低下した。
返金の約束とその重要性
市場資本総額が最近低単数百万ドル台にとどまっていたプロジェクトにとって、1,685人のユーザーへの完全な補填は簡単な取り組みではない。この発表は、Aviciが準備金を確保していたか、外部の支援を受けていたか、またはその両方であることを示唆しているが、同社は返金の資金調達および処理の仕組みを公に詳細には説明していない。
Aviciのガバナンストークンと不正アクセス前の推移
Aviciは2025年10月にMetaDAOを通じてAVICIガバナンストークンをローンチしました。この資金調達は過剰申込となり、プロジェクトは目標額を超えた約束の大部分を返金しながら、約350万ドルを確保しました。この詳細は現在重要です。なぜなら、これはプロジェクトが攻撃時に意味のある財務資源を有していたことを示唆し、それが完全な返金の約束を信頼可能にする一因となっている可能性があるからです。
これはSolanaのDeFiおよび暗号カード製品にどのような意味を持つのか
Aviciの事例は、Aviciに特有のリスクではなく、アップグレードを単一の鍵で制御するアップグレード可能契約を実行するあらゆるプロジェクトに共通する脆弱性を浮き彫りにしています。これには、Solana DeFiエコシステムの重要な部分が含まれます。
暗号資産カード製品に関しては、一般的なDeFiプロトコルよりもリスクが高くなります。Visaと連携したカード残高に影響を与える不正侵入は、単なるスマートコントラクトの失敗ではありません。ユーザーが銀行並みの信頼性を期待するに十分な状況での失敗です。


