Attacco ad Avici: con $190 di USDC l’aggressore sottrae circa $670K e avvia 8,857 transazioni

Riepilogo di mercato AI
Avici ha confermato un exploit in corso di bypass dell'autorizzazione, in cui un attaccante ha sfruttato una falla nel signature bundle per concedersi diritti di amministratore tramite AddCollateralAdmin e prelevare da oltre 1.100 conti di collateral degli utenti. Circa 670.000 dollari sono stati sottratti attraverso 8.857 transazioni, con fondi provenienti da singoli utenti anziché da una tesoreria. L'incidente evidenzia i rischi legati alla sicurezza degli smart contract e alla componibilità su Solana e potrebbe mettere sotto pressione la propensione al rischio per le esposizioni DeFi su Solana.
Livello dell'impatto
● Medium
Asset interessati
SOL/USDT-0.18%
Approfondimenti AI · SOL/USDTApprofondimenti AI
▼ Ribassista
Fai subito trading
⚠️ Le analisi generate dall'AI si basano sui contenuti delle notizie e sono forniti esclusivamente a scopo informativo. Non costituiscono consulenza in materia di investimenti né rappresentano le opinioni di BingX. Investire comporta rischi. Fai trading in modo responsabile.
Il protocollo Avici ha confermato di essere stato colpito da un exploit di bypass delle autorizzazioni. L’attaccante ha creato un wallet alle 13:40 UTC e lo ha finanziato con circa $190 in USDC bridgati da Ethereum per coprire le fee gas. Dalle 16:49 UTC ha inviato un bundle di firme e ha chiamato la funzione AddCollateralAdmin per ottenere privilegi da amministratore, quindi ha effettuato i prelievi, totalizzando 8,857 transazioni e sottraendo circa $670K. I dati on-chain indicano un difetto di verifica in cui il secondo controllo della firma punta all’istruzione 0 e la chiave di upgrade del protocollo non è stata utilizzata da marzo 2025; l’attacco risulta ancora in corso.