

近期,运行于Solana生态的金融平台Avici遭遇严重网络安全事件,引发市场对去中心化应用安全机制的深度反思。攻击者利用其智能合约中未被及时修复的权限配置缺陷,通过极低成本的初始投入,实现大规模资金提取,链上数据显示总损失金额约为67万美元。
调查发现,此次攻击行为持续时间较长,攻击者所持钱包在短时间内执行了超过8857笔交易操作。尽管其初始注入资金仅为约190美元的USDC,主要用于支付链上手续费,但该小额投入却撬动了巨额资产转移,凸显了低门槛高破坏性的新型攻击模式。
深入分析表明,攻击核心源于一个未受控的函数调用——AddCollateralAdmin。攻击者通过构造特定签名包,成功将自身身份注册为多个用户抵押账户的管理方。这一错误配置使攻击者获得对逾1100个账户的控制权,并逐步提取其中资金。平均每笔被盗金额为24美元,最高单笔达5268美元。
初步排查确认,本次事件并非由系统升级密钥外泄引发。相关代码未发生变更,且自2025年3月以来,该密钥始终处于未启用状态。同时,链上数据未显示单一金库账户被清空,资金来源实为分散在众多用户个人账户中,属于逐个渗透式窃取。
事件曝光后,项目代币AVICI价格迅速走弱,跌幅超过45%,反映出投资者信心严重受损。平台方面表示,在监测到异常资金流动后已启动应急响应,并与合作方协同调查。最终确认此次事故系由智能合约逻辑缺陷直接导致。
本起事件揭示了一个严峻现实:即使攻击成本微乎其微,一旦智能合约存在结构性权限漏洞,仍可能造成重大财务后果。约67万美元的损失及代币价值崩塌,警示所有DeFi项目必须建立更严格的安全审计流程。后续平台将如何修复漏洞并制定赔偿方案,将成为行业关注焦点。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.