Solana 生态卡片项目 Avici 近日遭遇合约漏洞利用。链上数据显示,攻击者先向新钱包转入约 190 美元 USDC 用于支付手续费,随后对 Avici 的 Solana 卡片合约发起操作,累计转出超过 67 万美元。随着更多账户被访问,平台相关损失一度超过 100 万美元。
攻击持续近 9000 笔交易
攻击钱包在完成初始注资后,约静默 3 小时,随后于 16:49 UTC 开始与 Avici 的 Solana 卡片合约交互。首批较大规模资金转出发生在 18:19 至 18:34 UTC,金额约 57.6 万美元。
此后,攻击继续扩大,累计交易笔数达到 8,857 笔。链上数据还显示,攻击者是逐个账户提取余额,而不是一次性转走全部资金。
漏洞指向卡片余额合约
Avici 方面称,此次事件并未波及主金库,也不涉及升级密钥被盗。问题出在单个用户卡片余额合约的权限校验。
报道提到,漏洞与 Avici 发卡合作方 Rain 提供的基础设施有关,涉及一套过时的签名与权限检查逻辑。攻击者通过构造名为 AddCollateralAdmin 的签名包,错误获得了超过 1,100 个用户抵押账户的管理员权限,随后逐一提取资金。
在已披露样本中,单笔提取的中位数约为 24 美元,最大一笔为 5,268 美元。
团队称已修复并追加返现
Avici 表示,受影响余额已全部恢复,并按被转出金额额外提供 10% 返现。团队称,此次漏洞仅影响通过 Top Up 系统充值的 Solana 卡片合约余额。
Avici 同时表示,常规 Solana 钱包、EVM 钱包、EVM 卡片余额,以及入金、出金和兑换功能未受影响。目前团队仍在持续监控更新后的合约,并要求用户核对已恢复的余额。











