Avici,一家基于 Solana 的互联网银行,近日遭遇攻击事件,黑客成功从其卡片抵押金金库中盗走超过 65.3 万美元。值得注意的是,Avici 官方文档明确承诺只有用户本人钱包才能操作相关资金。
受此影响,Avici 代币($AVICI)价格暴跌约 40%,目前报 0.24 美元。本次被盗资金几乎占据其总市值的五分之一。
Avici 漏洞破坏了什么?
Avici 推出了一款由 $USDC 支持的 Visa 信用卡。用户需将稳定币锁定于智能合约中,消费时自动扣减余额。该信用卡由 Third National 发行,Avici 并非发卡机构。
“只有用户的钱包能从托管合约中提现,扣除已消费金额后。” 公司在官方文档中这样写道,明确说明了资金权限归属。
然而就在上周五,金库资产被一空。根据实时追踪页面显示,截至发稿,已累计被盗 653,548 美元。
自托管机制本意在于杜绝除用户本人以外的任何人转移资产,但程序中预留的某些高权限操作通道却成为漏洞。攻击者正是利用了这一缺口盗走资金。
链上安全研究员表示,黑客提交了伪造的签名数据包,获取了托管账户的管理员权限,并据此实施了提现。但 Avici 尚未正式披露具体攻击路径。
关注我们的 X 账号,第一时间获取最新快讯
为何此次事件并非“资金池”被黑?
Avici 为每位客户分别部署了独立的托管智能合约。资金被黑对账户分散攻击,并非集中于某一单一大额资金池全部流失。
这类事件背后往往遵循着相似的套路。例如,Solana 平台的治理攻击曾在短时间内将 BONK DAO 国库中的 2,000 万美元一扫而空。
与此类攻击有关的代币通常难以幸免,投资者信心受挫。正因如此,AVICI 代币价格一度暴跌近 40%。同样地,跨链桥被攻击也曾导致 Midnight ($NIGHT) 代币在 7 月跌至历史新低。
Avici 官方目前仅表示,已注意到存在影响卡余额提现的问题,但尚未发布详细的事件复盘报告。
此外,该公司尚未说明其余金库是否仍可调用,或与 Third National 进行的卡结算业务是否受到影响。









