Solana 新型銀行 Avici 遭黑客入侵失竊逾 65 萬美元,AVICI 代幣急挫四成

AI 市場總結
Avici 是一間基於 Solana 的新型銀行(neobank),提供以 USDC 作抵押的卡,其被利用了一宗疑似智能合約權限/簽名濫用的漏洞,從用戶託管金庫中抽走約 65 萬美元以上,據報影響數千名用戶。相對於 AVICI 的市值而言,該損失屬重大,並觸發代幣急劇拋售,突顯鏈上消費金融中的託管/授權風險。在完成補救並發布事後報告之前,Solana DeFi 安全性的短期市場情緒可能轉弱。
影響等級
● 中
主要受影響標的
SOL/USDT-5.08%
AI 觀點 · SOL/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
Solana 生態新型銀行 Avici 遭遇資安事件,有攻擊者從其信用卡抵押金庫(card collateral vaults)抽走超過 653,000 美元資金。按 Avici 自家文件描述,相關 USDC 原本應只可由用戶錢包發起轉移;事件曝光後,Avici 代幣 AVICI 跌約 40% 至 0.24 美元,失竊金額接近該代幣整體市值約五分之一。 Avici 主打以 USDC 作抵押的 Visa 信用卡服務:用戶把穩定幣鎖定於智能合約,日常消費會逐步扣減抵押額;該信用卡由 Third National 發行而非 Avici。Avici 文件曾寫明:"Only user's wallet can withdraw funds from escrow contract after deducting the spends",意指扣除消費後,只能由用戶錢包從託管合約提取餘額。 不過在周五,相關金庫仍被清空。據一個即時追蹤器顯示,截至撰稿時已被提走 653,548 美元。鏈上研究人員指出,攻擊者疑提交經特製的簽名組合,先把自身設為託管帳戶的管理員(admin),再進行提領;Avici 暫未確認上述入侵手法。 有市場人士在社交平台披露,資金外流約於 5PM UTC 開始,事件仍在進行中;相關帖文聲稱目前確認被利用金額已逾 100 萬美元、受影響用戶逾 9,000 名,並列出疑似攻擊者錢包地址:FVNFzqAny8spWdPmYw6RQ9TkYa29ueFFiqCFD1gQnCEj。 外界亦指出,這次並非典型的"金庫一次性被搬空"事件。由於每名客戶各自持有獨立託管合約,資金屬逐個帳戶被抽走,並不存在單一資金池可被一次過清空。即便如此,同類事件往往會拖累相關代幣表現,AVICI 跌幅接近四成亦反映市場風險偏好急速收縮;此前亦有案例顯示,跨鏈橋遭入侵可令代幣在短期內創新低。 Avici 目前僅表示已留意到影響信用卡餘額提取的問題,正密切監察並與相關合作夥伴共同處理,將在掌握更多資料後更新;至今未公布事後分析報告(postmortem)。公司亦未交代其餘金庫是否仍可被呼叫提走資金,或與 Third National 的信用卡結算是否受到影響。