Solana生态平台遭黑客攻击,67万美元资产被盗

比特币 2026-08-29 16:04:33
核心提要:Solana生态中的Avici平台因智能合约授权缺陷遭攻击,仅用190美元初始资金即盗取超67万美元资产,代币价格暴跌45%以上,暴露去中心化金融关键安全隐患。

Avici平台遭恶意利用,智能合约漏洞致67万美元损失

近期,运行于Solana生态的金融平台Avici遭遇严重网络安全事件,引发市场对去中心化应用安全机制的深度反思。攻击者利用其智能合约中未被及时修复的权限配置缺陷,通过极低成本的初始投入,实现大规模资金提取,链上数据显示总损失金额约为67万美元。

攻击规模评估:单笔操作频次突破8800次

调查发现,此次攻击行为持续时间较长,攻击者所持钱包在短时间内执行了超过8857笔交易操作。尽管其初始注入资金仅为约190美元的USDC,主要用于支付链上手续费,但该小额投入却撬动了巨额资产转移,凸显了低门槛高破坏性的新型攻击模式。

技术成因:管理员权限被非法劫持

深入分析表明,攻击核心源于一个未受控的函数调用——AddCollateralAdmin。攻击者通过构造特定签名包,成功将自身身份注册为多个用户抵押账户的管理方。这一错误配置使攻击者获得对逾1100个账户的控制权,并逐步提取其中资金。平均每笔被盗金额为24美元,最高单笔达5268美元。

排除外部因素:非升级密钥泄露所致

初步排查确认,本次事件并非由系统升级密钥外泄引发。相关代码未发生变更,且自2025年3月以来,该密钥始终处于未启用状态。同时,链上数据未显示单一金库账户被清空,资金来源实为分散在众多用户个人账户中,属于逐个渗透式窃取。

市场波动与信任危机显现

事件曝光后,项目代币AVICI价格迅速走弱,跌幅超过45%,反映出投资者信心严重受损。平台方面表示,在监测到异常资金流动后已启动应急响应,并与合作方协同调查。最终确认此次事故系由智能合约逻辑缺陷直接导致。

教训与展望:安全审查亟待强化

本起事件揭示了一个严峻现实:即使攻击成本微乎其微,一旦智能合约存在结构性权限漏洞,仍可能造成重大财务后果。约67万美元的损失及代币价值崩塌,警示所有DeFi项目必须建立更严格的安全审计流程。后续平台将如何修复漏洞并制定赔偿方案,将成为行业关注焦点。

上一篇 XRP盘整困局:突破未果,多空僵持待变...
下一篇 XRP价格承压1.38美元 关键支撑能否...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!