Avici卡项目曝安全漏洞,50万美金余额遭波及

Web3 2026-08-29 16:07:29
核心提要:基于Solana的卡项目Avici披露其发卡合作伙伴Rain在智能合约中发现重大漏洞,影响1685名用户,涉及资金超50万美元。项目方已完成修复并启动全额退款,事件引发对链上支付系统安全性的新一轮关注。

Avici卡项目因合约缺陷暴露安全隐患,涉资逾50万美元

基于Solana的数字卡平台Avici近日通报,其合作发卡方Rain在用于管理用户卡余额的智能合约中识别出一处关键漏洞。该问题于8月28日被正式披露,相关合约已在所有接入系统中完成更新,公司声明修复后未再出现异常访问或资金挪用行为。

单点故障控制得当,用户钱包未受牵连

此次事件仅波及特定的存储用户余额的智能合约,未影响用户的自托管钱包。充值资金由独立合约持有,且项目采用账户隔离架构,确保卡余额与用户自有资产之间无交叉风险。因此,尽管合约存在缺陷,但核心资产仍处于安全状态。

受影响用户数量与资金规模确认

经内部核查,共有1685名用户受到此漏洞影响,累计卡内余额达500,859.22美元。尽管该漏洞版本也被少数其他应用采用,但项目方未公开具体名称,也未确认这些第三方是否遭遇实际损失。关于漏洞利用方式及存在时长,目前尚未提供详细说明。

全额返还计划启动,已向执法机构报备

Avici承诺将为所有受影响用户进行全额退款,并已向美国联邦调查局下属的互联网犯罪投诉中心提交案件报告。公司表示正与发卡伙伴及安全团队协同跟进修复进展,但暂未公布退款完成的时间节点。

生态安全警钟再响,链上支付面临严峻考验

本次事件是近期Solana生态系统接连爆发安全问题的又一例证。作为首批在Solana上推出虚拟IBAN账户的卡项目之一,Avici的困境反映出随着链上金融产品日益普及,合约安全性成为关键短板。此前,针对Rust语言构建工具链的供应链攻击已暴露底层基础设施脆弱性,此次事件进一步凸显发行方在维护链上资金安全方面的责任重担。

上一篇 LINK突破11美元关隘,看涨旗形酝酿1...
下一篇 SGP-0002险胜:去通胀加速,189...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!