Avici漏洞影响1685用户 代币暴跌28%

阅读约 9 分钟 Tags:

  • Avici确认Solana合约中的漏洞影响了1,685名用户,损失总额达500,859美元。
  • 公司承诺将全额补偿所有受影响的卡余额。
  • 最近的漏洞利用导致用户账户被未经授权的提款,显著影响了AVICI代币的价格。
  • 攻击者利用Solana合约授权机制的缺陷获取了用户账户的管理权限。

Avici漏洞:对用户余额和代币价值的影响

对于Avici来说,意外发生了一起漏洞事件,其Solana合约基础设施中发现的漏洞对用户造成了重大财务影响。此漏洞影响了1,685名用户,损失约为500,859美元。尽管事件严重,Avici向用户保证所有丢失的卡余额将得到补偿。

漏洞详情

用户观察到其Avici卡余额出现异常扣减并转至一个单一地址时,最早报告了此漏洞。幸运的是,Avici澄清虽然此问题影响了卡余额,但其主要钱包仍然安全。漏洞具体存在于卡充值后用于存储资金的合约中。
区块链研究员Nikita提供了漏洞展开的洞察。攻击者首先创建了一个使用以太坊上的190美元USDC资金的钱包,这笔资金足够支付接下来的攻击阶段的交易费用。
被利用的关键缺陷涉及绕过Solana的授权检查。攻击者可以通过特定交易调用操纵签名包并任命自己为管理员。这使得他们能够访问超过1,100个用户账户,并系统地从中取款。

受影响的代币和市场反应

这一安全漏洞的影响超出了单个用户的损失。根据CoinMarketCap的数据,本地AVICI代币价格下跌了近28%,一度交易价格为0.3086美元。这一显著下降突显出市场对区块链生态系统中安全漏洞敏感性。

技术见解和更广泛的影响

攻击突显了智能合约授权机制中的关键漏洞,如果不严格保护,可能被利用。通过利用有缺陷的认证过程获得管理权限,攻击者可以执行未经授权的交易,潜在带来深远的后果。
尽管自2025年初以来频繁成为黑客攻击目标——正如CoinGecko所指出的——此类事件强调了在各个平台上不断保持警惕和改进区块链安全协议的必要性。

用户影响和公司回应

单个账户平均损失约为24美元;然而,一些孤立的案例中,非法提款金额高达5268美元。对此事件,Avici在8月29日承诺完全退款给所有受影响方——在逆境中展现了责任感和迅速的行动。
此事件严正提醒全球加密平台在应对网络安全威胁方面面临的持续挑战,但也展示了通过透明的沟通策略,Avici等公司在涉及客户资产的危机情况下,如何有效应对。这些资产通过在去中心化网络中部署的智能合约直接管理,缺乏集中监督机制,固有地限制了漏洞利用场景意外展开后可用的潜在恢复选项。

TAGGED:
Anthropic建模美国经济至2030年的3种情景

Anthropic称其模型显示,极端情景下美国年GDP增速或…

阅读约 15 分钟
Robinhood CEO称企业无法控制自身股票代币化

2026年9月,Robinhood的Vlad Tenev称,…

阅读约 13 分钟
德国2027年将修改加密资产税收规则,媒体报道

德国政府法案草案拟自2027年起调整加密资产税制,平台拟于2…

阅读约 9 分钟
Vitalik Buterin称递归STARK可降低以太坊私密、抗量子交易成本

Vitalik Buterin称,EIP-8288或可在不改…

阅读约 14 分钟
Bybit推出交易及账户管理AI助手

Bybit宣布推出应用内语音助手Bybit AI,符合条件用…

阅读约 8 分钟