Avici Solana卡合约遭攻陷:链上余额损失警示
Avici Solana卡合约遭攻击:链上余额非钱包资产,安全依赖代码逻辑
2026年8月28日,基于Solana网络的加密卡服务Avici遭遇重大安全事件,其用于存放用户充值金额的智能合约遭到入侵。此次攻击暴露了链上资金托管的核心风险:用户的自托管钱包未受影响,但已转入卡合约的资金却全部消失。
攻击发生时间与初步影响:链上异常引发市场警觉
事件首笔恶意交易于UTC时间16:49:48触发,随后多个媒体平台陆续披露情况。调查指出,受损的是独立运行的卡余额合约,而非用户的App钱包或底层区块链网络。所有未完成充值的用户未受波及,而已完成充值者则面临资金流失风险。
攻击手法剖析:利用函数调用漏洞实现权限劫持
攻击者通过精心编排的Rust程序逻辑,依次执行SubmitSignatures、AddCollateralAdmin与WithdrawCollateralAsset三个函数。关键步骤在于将自身设为抵押物的管理员角色,从而绕过常规访问控制,合法提取已存入资金。整个过程由自动化脚本完成,共发起14,672次交易,其中2,344次失败,显示其高度系统化的攻击特征。
卡余额合约的本质:独立于钱包的程序化资金容器
卡余额合约是部署在区块链上的专用程序,用户将加密资产转入其中以支持支付功能。一旦资金转移,即脱离个人钱包控制,进入由合约规则管理的账户体系。该机制虽保留资产所有权,但安全性取决于合约的设计与权限管理。一旦攻击者获取管理员权限,即可在不掌握私钥的情况下提取全部资金,这正是本次事件的核心问题所在。
损失规模解读:两个数字背后的计数差异
关于损失金额,存在两种说法:一是链上流出总额约107万美元(含10,005.03 SOL及11,600美元稳定币),二是服务商核对后确认的客户实际损失约为50万美元。前者反映资产流出总量,后者聚焦可归因于用户账户的部分。两者均具依据,但互不等同。此差异提醒公众:初期链上估算常与最终审计结果存在偏差,决策应基于数据来源而非即时统计。
Rain公司角色:后台发行方定位故障根源
作为卡项目的实际发行方,Rain公司负责维护多条区块链上的合约基础设施。据其披露,故障源于一个已被弃用的Solana合约版本,该版本同时被少数其他项目使用。该公司已将其余部署更新,并引入第三方取证机构进行审查。目前尚无公开信息说明其他项目是否遭受损失。
Jupiter暂停支付:共享基础设施的风险外溢效应
同日,Solana主流交易平台Jupiter出于安全考虑临时关闭卡支付功能。尽管其自身账户未受影响,但此举凸显了一个现实:若多个项目共用同一合约版本,一处漏洞可能波及多方。即使未发生资金外流,也需承担业务中断成本,表明技术依赖链的脆弱性。
支付暂停的实质:临时冻结而非资金丢失
暂停意味着卡余额被暂时锁定,资金仍存在于系统中,只是无法动用。对于依赖加密卡支付整月支出的用户而言,这种临时封锁可能造成现金流压力,反映出与传统银行账户在应急响应机制上的根本差异。
德国用户可用性分析:相关项目不在本地支持范围
Avici和Jupiter均未将德国列为支持国家,因此该事件对德国民众无直接威胁。然而,类似托管架构在其他项目中广泛存在,如ether.fi的卡亦通过Rain发行,且在Scroll二层链结算,不受此次涉事合约版本影响。用户需注意区分不同项目的部署环境与合规状态。
欧盟监管框架:电子货币与加密资产双轨制适用边界
在欧盟,带有预充值余额的支付卡属于电子货币产品,须持有电子货币机构牌照,并确保客户资金与自有资产隔离。自MiCA过渡期启动后,涉及加密资产的服务还需取得相应授权。但若资金存放于链上合约,则不适用传统机构托管框架,不存在破产保护或国家担保机制,赔偿仅依赖服务商承诺,如Avici所声明的全额赔付。
两种托管模式对比:机构隔离与链上合约的权衡
第一种模式下,用户充值后资产被出售为法币,由持牌机构托管,受监管监督;第二种模式允许资产保留在加密形态,存入由用户控制的智能合约金库,提升灵活性但增加安全风险。部分服务商采用混合模式,如将部分余额法币化,另一部分作为抵押物。具体机制应在合同条款中明确说明。
税务影响评估:每次支付或构成资产处置行为
在德国,使用加密卡支付可能触发税务义务。若支付时加密货币被兑换为欧元,即视为一次资产处置,需根据持有周期、购入成本和免税额度判断是否产生应税收益。对于持续转换的小额支付,每年需整理大量交易记录,建议使用自动化工具辅助追踪。
五分钟自查指南:识别你卡片的托管类型
可通过以下五步快速判断:一、查看发行方是否具备欧洲电子货币机构资质;二、确认充值是否转化为法币余额;三、检查条款中是否提供合约地址;四、搜索“责任免除”、“赔偿限制”等关键词;五、仅将短期消费资金存入卡内,其余资产保留在可控钱包中。任何批准操作前,务必理解其所授权内容。
核心结论:风险意识优于技术细节
尽管本次事件未直接影响德国用户,但其背后的技术构造可在其他项目中复现。建议采取三项措施:首先,查阅卡条款,完成托管模式识别;其次,仅存放可承受损失的资金;最后,建立持续记录机制,确保税务合规。适合此类用途的钱包与工具,在相关评测报告中有详细推荐。
一分钟读懂:2026年8月28日,Avici的Solana卡合约遭遇系统性攻击,导致用户充值余额被窃。本文解析事件细节、技术原理与责任归属,并揭示链上托管模式下的真实风险,帮助用户识别自身卡片的托管类型并防范潜在损失。
