一名攻擊者從 Avici 的卡片擔保金庫中盜取了超過 653,000 美元,而 Avici 這家 Solana 新興銀行自己的文件曾承諾,只有用戶的錢包才能移動這些資金。
代幣 Avici (AVICI) 後來下跌了約 40% 至 0.24 美元。所取金額接近其總市值的五分之一。
贊助
贊助

Avici 漏洞所造成的破壞
Avici 推出一張由 USDC 支持的 Visa 信用卡。用戶將穩定幣鎖定在智能合約中,消費時會相應扣減。該卡由 Third National 發行,而非 Avici。
公司文件指出:「只有使用者的錢包在扣除開支後,才能從託管合約中提幣」,這表明了誰持有密鑰。
週五,金庫仍被清空,截至本文章撰寫時,實時追蹤器顯示已提走 653,548 美元

自保管機制明確了誰無法取走資金,但並未移除程式本身內建的所有特權路徑。資金正是從這個缺口流失的。
鏈上研究人員表示,攻擊者提交了經過精心設計的簽名捆綁包,將自己設為託管帳戶的管理員,然後提領資金。Avici 尚未確認此方法。
贊助
贊助
在 X 上關注我們 以即時獲取最新消息
為何這不是一場國庫駭客攻擊
每位客戶都持有一份獨立的托管合約。因此,資金是逐個帳戶轉出的,並不存在一個可以清空的總賬戶。
這暗示了一種熟悉的模式,例如當 Solana 治理攻擊 在一瞬間從一個 BONK DAO 金庫中盜取了 2000 萬美元。
相關代幣很少能對此類事件置之不理,這正是 AVICI 代幣下跌近 40% 的原因。同樣地,橋樑遭入侵導致 Midnight 的代幣在七月跌至歷史新低。

Avici 僅表示,其已知有問題影響卡片餘額提現,尚未發布事後報告。
公司尚未說明其餘金庫是否仍可提取,或與第三國民銀行的卡片結算是否受影響。


