

基于Solana的数字卡平台Avici近日通报,其合作发卡方Rain在用于管理用户卡余额的智能合约中识别出一处关键漏洞。该问题于8月28日被正式披露,相关合约已在所有接入系统中完成更新,公司声明修复后未再出现异常访问或资金挪用行为。
此次事件仅波及特定的存储用户余额的智能合约,未影响用户的自托管钱包。充值资金由独立合约持有,且项目采用账户隔离架构,确保卡余额与用户自有资产之间无交叉风险。因此,尽管合约存在缺陷,但核心资产仍处于安全状态。
经内部核查,共有1685名用户受到此漏洞影响,累计卡内余额达500,859.22美元。尽管该漏洞版本也被少数其他应用采用,但项目方未公开具体名称,也未确认这些第三方是否遭遇实际损失。关于漏洞利用方式及存在时长,目前尚未提供详细说明。
Avici承诺将为所有受影响用户进行全额退款,并已向美国联邦调查局下属的互联网犯罪投诉中心提交案件报告。公司表示正与发卡伙伴及安全团队协同跟进修复进展,但暂未公布退款完成的时间节点。
本次事件是近期Solana生态系统接连爆发安全问题的又一例证。作为首批在Solana上推出虚拟IBAN账户的卡项目之一,Avici的困境反映出随着链上金融产品日益普及,合约安全性成为关键短板。此前,针对Rust语言构建工具链的供应链攻击已暴露底层基础设施脆弱性,此次事件进一步凸显发行方在维护链上资金安全方面的责任重担。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.