Avici 確認在 Solana 卡遭攻擊後,為 1,685 名用戶提供全額退款

iconCryptoBriefing
分享
AI summary icon精華摘要
Avici 確認將為 1,685 名受 8 月 28 日 Solana 卡片漏洞影響的用戶提供全額退款。攻擊者利用三個智能合約漏洞獲取管理權限並盜取抵押帳戶資金。損失介於 65 萬至 100 萬美元之間,導致 AVICI 代幣下跌 32% 至 49%。市場反應中值得关注的山寨幣包括 AVICI。恐懼與貪婪指數顯示謹慎情緒升高。Avici 的市值降至 280 萬至 400 萬美元。該公司尚未透露退款資金來源,但很可能使用其於 2025 年 10 月的 350 萬美元庫存。

一項智能合約漏洞曾看似可能拖垮一家有前景的Solana新興銀行,如今卻帶來了不同類型的頭條新聞。Avici已確認對所有1,685名在8月28日漏洞中受影響的卡片餘額用戶進行全額退款,市場隨即作出反應:BANKJ代幣在這則消息公布後上漲超過50%。

這場恢復雖然迅速,但發生在嚴重損失的背景下。根據所採用的會計方法不同,此次攻擊給受影響用戶造成的損失介於 65 萬美元至 100 萬美元之間,並一度使 AVICI 治理代幣的價值縮水 32% 至 49%。

8 月 28 日實際發生了什麼

Avici 是在 Solana 上構建的自託管新銀行。其核心產品將一張 Visa Signature 卡與智能錢包相結合,智能錢包在卡片交易於銷售點結算前持有用戶資金。

廣告

該攻擊以針對性方式打破了該模式。攻擊者發現了三個智能合約操作中的漏洞:SubmitSignatures、AddCollateralAdmin 和 WithdrawCollateralAsset。通過將這些操作串聯起來,他們獲取了約 1,100 個抵押帳戶的未授權管理權限,並透過一系列小額提款將資金提走。

根本原因是架構上的取巧:Avici 的智能合約使用單一非多重簽名的升級權限,意味著攻擊者只需入侵一個密鑰,即可提升整個系統的權限。

公司在漏洞發生後不久即承認了卡片餘額提現的問題,並確認正在與合作夥伴合作控制局勢。隨後,用戶經歷了數週的不確定性,代幣價值暴跌,使 AVICI 的市值降至最低約 280 萬至 400 萬美元的範圍。

退款承諾及其重要性

對 1,685 名用戶進行完全賠償,對於一家近期市值僅處於百萬美元低檔的項目而言,並非易事。此公告表明,Avici 可能已設立專項儲備、獲得外部支持,或二者兼有,但公司尚未公開說明退款資金的籌措或處理機制。

Avici 的治理代幣與漏洞攻擊前的走勢

Avici 於 2025 年 10 月透過 MetaDAO 發行其 AVICI 治理代幣。此次籌資超額認購,項目方保留了約 $3.5 百萬,並退還了多數超過目標的認購資金。這一細節至關重要,因為它表明項目在遭受攻擊時擁有充足的資金庫資源,這可能是其承諾全額退款可信的原因之一。

這對 Solana DeFi 和加密貨幣卡產品意味著什麼

Avici 事件凸顯了一種並非 Avici 獨有的風險:任何使用可升級合約且由單一密鑰控制升級的項目,都存在同樣的漏洞版本。這包括 Solana DeFi 生態系統中相當重要的一部分。

針對加密貨幣卡產品而言,風險高於典型的去中心化金融協議。涉及與 Visa 連結的卡片餘額的洩露,不僅僅是智能合約失敗,更是在用戶有充分理由期待銀行級可靠性的情況下的失敗。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露