2026-08-30 03:48:23
icon loading...

山寨币遭黑客攻击,价格暴跌!

摘要
加密货币市场再现安全漏洞,Solana生态平台Avici遭攻击损失67万美元加密货币市场近日发生一起严重安全事件,再次引发行业对安全问题的关注。在Solana生态系统中运营的银行平台Avici,因其智能合约中存在的一个授权漏洞,成为攻击者的目标。链上数据显示,攻击者仅使用约190美元的初始资金,便从用户账户中窃取了价值

加密货币市场再现安全漏洞,Solana生态平台Avici遭攻击损失67万美元

加密货币市场近日发生一起严重安全事件,再次引发行业对安全问题的关注。在Solana生态系统中运营的银行平台Avici,因其智能合约中存在的一个授权漏洞,成为攻击者的目标。链上数据显示,攻击者仅使用约190美元的初始资金,便从用户账户中窃取了价值约67万美元的资产。事件曝光后,该平台的安全性受到广泛质疑,其代币AVICI也遭遇猛烈抛售,价格在短时间内下跌超过45%。

Avici攻击事件:损失高达67万美元

据初步信息,攻击者成功从Avici用户账户中提取了超过60万美元的资金。后续链上分析显示,总损失约为67万美元。攻击者所使用的钱包仅注入了约190美元的USDC,这部分资金主要用于支付交易手续费。据悉,攻击持续了数千笔交易,攻击者钱包累计执行了超过8857笔操作。

漏洞根源:智能合约授权错误

技术分析表明,此次攻击的根本原因在于Avici智能合约中存在一个授权错误。攻击者通过特定签名包调用AddCollateralAdmin函数,成功将自己设置为用户抵押账户的管理员。利用这一漏洞,攻击者获得了超过1100个抵押账户的管理权限,并随后从这些账户中提取资金。经查,每笔被盗资金的中位数约为24美元,最大单笔损失为5268美元。

攻击并非源于升级密钥泄露

初步调查显示,此次攻击并非由于Avici的程序升级密钥被窃取。相关程序并未被修改,且升级密钥自2025年3月以来从未被使用。因此,事件被认定为直接源于智能合约本身的授权漏洞,而非部署或升级密钥被盗。此外,链上数据并不支持中心化金库被完全掏空的传言。资金并非来自单一金库账户,而是从用户个人账户中被逐一提取。

市场反应与后续进展

安全漏洞曝光后,AVICI代币遭遇加速抛售。该代币在短时间内价值下跌超过45%,事件对投资者信心造成了明显冲击。此次事件再次凸显了在去中心化金融及区块链金融平台中,智能合约安全性的重要性。事件发生后,Avici平台曾表示发现与银行卡余额提取相关的异常情况,并已与相关合作伙伴展开调查。随后,平台确认此次事件由安全漏洞引发。

总结

Avici攻击事件表明,即便初始资金极低,智能合约中的关键授权漏洞也可能导致重大财务损失。约67万美元的损失以及AVICI代币超过45%的跌幅,显示出该事件对平台和投资者均产生了深远影响。未来,Avici将如何修复安全漏洞,并针对用户损失公布具体解决方案,值得密切关注。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部