Solanaエコシステム内で運営される次世代バンキングプラットフォームであるAviciは、深刻なセキュリティインシデントに見舞われました。オンチェーンデータによると、攻撃者は初期資本わずか190ドルで、ユーザー口座から約67万ドル相当の資産を盗み取りました。このインシデント後、AVICIトークンの価格は45%以上下落しました。
SolanaFloorの初期報告によると、Aviciユーザーの口座から無許可で60万ドル以上が引き出されました。Aviciは以前、プラットフォームからの銀行カード残高の引き出しに異常が検出されたこと、およびパートナーと協力して調査中であることを発表していました。その後、この事象はセキュリティ侵害が原因であることが確認されました。
オンチェーン分析の結果、この攻撃は比較的低コストで実行されたことが明らかになりました。攻撃に使用されたウォレットは、本日午後5時40分に作成され、EthereumネットワークからSolanaへブリッジされた約190ドル分のUSDCで資金が供給されました。この数量は、主に取引手数料の支払いに使用されたと見られています。
攻撃はUTC 16:49頃に開始され、数千件の取引が続いた。調査の結果、攻撃者のウォレットは8,857件以上の取引を処理していたことが判明した。
攻撃者が1,100の口座を支配しました
技術的分析によると、この攻撃はAviciのスマートコントラクトにおける認証の不備に起因しています。攻撃者は、特定の署名パケットを送信することでAddCollateralAdmin関数を呼び出し、ユーザーの抵当口座において自身を管理者として識別したと報告されています。
二番目の署名検証が誤って最初の命令にルーティングされたため、Solanaネットワークは攻撃者の署名を二度有効と認識しました。これにより、通常の状況では受け入れるべきではなかった管理者キーがシステムに追加されました。
この脆弱性により、攻撃者が1,100以上の抵当口座に対して管理権限を取得し、その後これらの口座から資金を引き出していたことが示された。
調査された取引において、1口座あたりの盗難額の中央値は約24ドルであり、サンプルにおける最大単一損失は5,268ドルでした。
18時19分から18時34分の間に、攻撃者のウォレットから約576,000ドルの初期の大規模な資金が他のアドレスに移動された後、新たな資金が攻撃者のアドレスに引き続き流入しました。その後、総損失は約670,000ドルに達したと推定されています。
初期調査の結果、この攻撃はAviciのプログラムアップグレードキーの漏洩によって発生したわけではないことが示されています。プログラムは改変されておらず、新しいバージョンに更新されることもなかったため、アップグレードキーは2025年3月以来使用されていません。
したがって、この事象は、盗まれたデプロイまたはアップグレードキーではなく、スマートコントラクトの認証エラーに起因すると考えられています。
一方、ソーシャルメディアでは、この攻撃によりアベイシーの中央財政が空になったという主張が広がっています。しかし、オンチェーンデータはこの主張を裏付けていません。現在の調査結果によると、資金は単一の財政口座からではなく、個々のユーザーの口座から引き出されました。
セキュリティインシデント後、AVICIトークンの売却圧力が加速し、価格は急速に45%以上下落しました。

*これは投資アドバイスではありません。
詳細を読む: 速報:アルトコインがハッキングされ、損失は甚大



