-
Avici 攻擊者僅用 190 美元為錢包充值,卻從 Avici 用戶卡餘額中盜取了 67 萬美元。
-
該漏洞使攻擊者獲得了超過 1,100 個用戶帳戶的管理員權限。
-
Avici 宣布已全額恢復受影響餘額,並對被提領的金額額外提供 10% 回饋金。
一個基於 Solana 的 Avici 安全漏洞曝露超過 100 萬美元用戶資金,據報導攻擊者僅花費 190 美元作為 gas 費,即盜取超過 67 萬美元。與此同時,Avici 團隊已識別並修復合約問題,並已全額退還受影響用戶資金,額外再提供 10% 回饋金。
攻擊者如何用 190 美元 gas 盜取 67 萬美元
根據鏈上數據,攻擊者新開設一個錢包,充值約 190 美元 USDC,主要用於支付交易費用。在約三小時未操作後,該錢包於 16:49 UTC 開始與 Avici 的 Solana 卡合約互動。
攻擊者隨後開始盜取用戶個人餘額。之後的第一大筆轉移約為 57.6 萬美元,發生在 18:19 至 18:34 UTC 之間。
進一步提領使總被盜金額超過 67 萬美元,攻擊共涉及 8,857 筆交易。
隨著攻擊者持續入侵用戶帳戶,整個平台損失最終超過 100 萬美元。
一個合約漏洞曝露 1,100 多個帳戶
攻擊者並未入侵 Avici 主庫房或竊取升級密鑰,而是專門針對個人卡餘額合約進行攻擊。
問題出在由 Avici 發卡合作夥伴 Rain 所提供基礎設施中,簽名與權限檢查過時。
攻擊者提交了一組特製的簽名包,稱為 AddCollateralAdmin,該操作錯誤地賦予攻擊者超過 1,100 個用戶質押帳戶的管理權限。
其後,攻擊者可逐一從這些帳戶中提領資金。鏈上數據顯示單筆中位數提領為 24 美元,範例中最大單筆提領為 5,268 美元。
Avici 向用戶退款並額外 10% 回饋
團隊同時確認所有受影響餘額已全數恢復,且針對被提領金額額外補貼 10% 回饋金。
「如果你的 Solana 卡餘額在幾小時前被提領,我們已經全數恢復並對提領金額加贈 10% 回饋金。」
Avici 表示,這次漏洞僅限於 Solana 卡合約及其 Top Up 系統充值的餘額。一般 Solana 與 EVM 錢包、EVM 卡餘額、法幣入金、出金及兌換服務均未受影響。
同時,Avici 表示將持續監控已更新的合約,並請用戶檢查其恢復後的餘額。

