攻撃者が、自身のドキュメントでその資金はユーザーのウォレットのみが移動できると約束していたSolanaネオバンクAviciのカード担保バウトから65万3,000ドル以上を不正に引き出しました。
トークンAvici (AVICI)はその後約40%下落し、$0.24となりました。引き出された金額は、その市場総価値の約5分の1に相当します。

Aviciの攻撃で壊れたもの
AviciはUSDCで裏付けられたVisaクレジットカードを販売しています。ユーザーはステーブルコインをスマートコントラクトにロックし、支出時に残高が減少します。カードを発行しているのはAviciではなくThird Nationalです。
「支出を差し引いた後、エスロウ契約から資金を出金できるのはユーザーのウォレットのみです」と、同社のドキュメントは述べており、鍵を保持しているのは誰かを示している。
金曜日、バウトはすでに空になり、この文章を書いている時点での出金額はトラッカーによって653,548ドルとカウントされています。

自己管理は、誰が資金を受け取れなかったかを明示しました。しかし、プログラム自体に組み込まれたすべての特権パスを削除したわけではありません。その隙間が、資金が移動した場所です。
オンチェーン研究者によると、攻撃者は意図的に作成された署名バンドルを提出し、エスクロー口座の管理者に自身を設定した後、引き出しを行った。Aviciはこの手法を確認していない。
Xでフォローして、最新ニュースをいち早くお届けします
これが財務ハッキングでない理由
各顧客は個別のエスクローコントラクトを保有しています。そのため、資金は口座ごとに残されていました。一括して空にできる資金池は存在しませんでした。
Solanaガバナンス攻撃が、一度にBONK DAOの財務から2,000万ドルを奪ったような、なじみのあるパターンを示唆しています。
関連トークンはこのような出来事を簡単に見過ごすことはめったにないため、AVICIトークンはほぼ40%下落しました。同様に、ブリッジの不正アクセスにより、Midnightのトークンは7月に過去最低値を記録しました。

Aviciは、カード残高の引き出しに影響を与える問題を認識していることのみを述べています。その後の検証報告は行われていません。
同社は、残りのバウトを引き出せるかどうか、またはサードナショナルとのカード決済に影響があるかどうかを明かしていません。


