Avici平台遭黑客攻击致百万美元资产被盗,代币价格暴跌近九成
Avici平台遭遇链上权限滥用,巨额抵押资产被转移
针对Solana生态内加密卡项目Avici的持续性攻击事件仍在进行中,据链上数据追踪显示,攻击者已从用户抵押账户中提取超过100万美元价值的SOL与稳定币,同时导致其原生代币AVICI在短时间内跌至0.2175美元的历史新低。
攻击路径揭示:权限劫持后批量提币
监测数据显示,一名疑似攻击者钱包持有约10,005枚SOL及11,600美元稳定币。该地址于UTC时间13:40通过deBridge跨链桥接收初始资金,随后沉寂三小时,在16:49:48首次发起对Avici系统的调用。交易日志表明,攻击行为遵循固定三步流程:首先利用SubmitSignatures函数完成签名验证,其次调用AddCollateralAdmin为受害账户添加额外管理权限,最后执行WithdrawCollateralAsset将抵押资产转入攻击者控制的地址。
大规模交易活动暴露异常行为模式
截至UTC时间18:58,该钱包累计发起14,672笔交易,其中2,344笔失败。在短短11分钟内,其SOL持仓增加约2,595枚,价值达27.7万美元。部分被转移的稳定币已兑换为SOL,单次兑换即获得209.76枚。匿名分析师STACC创建的实时追踪器显示,已有125个发送地址被识别,单笔转账金额跨度从9美元到逾2.6万美元不等。
平台回应模糊,未确认损失规模
Avici在首笔异常交易曝光约1小时53分钟后通过X平台发布公告,承认存在“卡余额提取问题”,并称正与合作伙伴密切监控事态发展。但公司未使用“攻击”一词,也未披露具体被盗金额或受影响用户数量。目前尚不清楚攻击是否已停止,相关程序是否暂停,以及后续赔偿机制是否启动。此外,未有证据表明其签名密钥或管理账户遭到泄露。
技术架构缺陷引发自托管信任危机
此次事件聚焦于Avici的抵押品与授权程序,而非Solana底层网络本身。两个核心程序共享同一升级权限账户,且该账户为单一标准账户,非多重签名结构,虽无直接证据指向其被滥用,但已引发对系统控制权集中度的担忧。今年7月报告指出,88.3%的大型资金损失源于密钥泄露、签名权限暴露或基础设施入侵,仅4%项目同时具备审计、漏洞赏金与第三方监控机制。
代币价格崩盘,市值缩水至不足300万
CoinGecko数据显示,受事件影响,AVICI代币24小时内下跌49.4%,最低价达0.2175美元,市值降至约284万美元,较2025年11月峰值7.56美元暴跌近97%。同期交易量约为65.6万美元,主要由MetaDAO的futarchy自动做市商主导,其余来自LBank、KCEX和MEXC。该项目于2025年10月通过MetaDAO发行筹集350万美元,定价0.35美元,完全稀释估值约452万美元,已发行1000万枚代币,占总供应量77.5%。
一分钟读懂:Solana生态加密卡平台Avici遭遇持续性攻击,疑似攻击者通过篡改管理员权限盗取超100万美元资产,导致其代币价格24小时内暴跌49.4%,触及历史低点。平台尚未确认损失细节,事件引发对自托管模式真实性的广泛质疑。
