Atakujący Avici wydał 190 USD, by wyprowadzić 670 tys. USD; na łańcuchu widać 8 857 transakcji

Podsumowanie rynku AI
Avici potwierdziło trwający exploit polegający na obejściu autoryzacji, w którym atakujący wykorzystał błąd w pakiecie podpisów, aby przyznać sobie uprawnienia administratora poprzez AddCollateralAdmin i wypłacić środki z ponad 1 100 kont zabezpieczeń użytkowników. Około 670 tys. USD zostało wyprowadzone w ramach 8 857 transakcji, przy czym środki pochodziły od indywidualnych użytkowników, a nie ze skarbca. Incydent podkreśla ryzyka związane z bezpieczeństwem smart kontraktów i kompozycyjnością na Solanie oraz może wywierać presję na apetyt na ryzyko w odniesieniu do ekspozycji na Solana DeFi.
Wpływ
● Średni
Aktywa, których dotyczy
SOL/USDT+0.11%
Analiza AI · SOL/USDTAnaliza AI
▼ Spadkowy
Handluj teraz
⚠️ Analizy generowane przez AI opierają się na treściach z wiadomości i mają charakter informacyjny. Nie stanowią porady inwestycyjnej ani nie odzwierciedlają poglądów BingX. Inwestowanie wiąże się z ryzykiem. Handluj odpowiedzialnie.
Protokół Avici potwierdził atak wykorzystujący lukę w obejściu uprawnień. Napastnik utworzył portfel o 13:40 UTC i zasilił go ok. 190 USD w USDC przeniesionych mostem z Ethereum na pokrycie opłat za gas. Od 16:49 UTC, po podniesieniu uprawnień przez złożenie pakietu podpisów i wywołanie funkcji AddCollateralAdmin, przeprowadził wypłaty w 8 857 transakcjach, kradnąc ok. 670 tys. USD. Dane on-chain wskazują na błąd w weryfikacji, w którym druga kontrola podpisu wskazywała na instrukcję 0, a atak wciąż trwa.