Solana 生態卡項目 Avici 近日遭遇合約漏洞利用。鏈上數據顯示,攻擊者先向新錢包轉入約190美元 USDC 用於支付手續費,隨後對 Avici 的 Solana 卡片合約發起操作,累計轉出超過67萬美元。隨著更多賬戶被入侵,平台相關損失一度超過100萬美元。
攻擊持續近9000筆交易
攻擊錢包在完成初始注資後,約靜默3小時,隨後於16:49 UTC 開始與 Avici 的 Solana 卡片合約交互。首批較大規模資金轉出發生在18:19至18:34 UTC,金額約57.6萬美元。
此後,攻擊持續擴大,累計交易筆數達到8,857筆。鏈上數據還顯示,攻擊者是逐個賬戶提取餘額,而非一次性轉走全部資金。
漏洞指向卡片餘額合約
Avici 方面稱,此次事件並未波及主金庫,也不涉及升級密鑰被盜。問題出在單個用戶卡片的餘額合約的權限校驗上。
報導指出,該漏洞與 Avici 的發卡合作方 Rain 提供的基礎設施有關,涉及一套過時的簽名與權限檢查邏輯。攻擊者通過構造名為 AddCollateralAdmin 的簽名包,錯誤地獲得了超過 1,100 個用戶抵押賬戶的管理權限,隨後逐一提取資金。
在已披露的樣本中,單筆提取的中位數約為24美元,最大的一筆為5,268美元。
團隊稱已修復並追加返現
Avici 表示,受影響的餘額已全部恢復,並且會按照轉出的金額額外提供 10% 的返現。團隊表示,此次漏洞僅影響通過 Top Up 系統充值的 Solana 卡片合約餘額。
Avici 同時表示,常規的 Solana 錢包、EVM 錢包、EVM 卡片餘額,以及入金、出金和兌換功能均未受到影響。目前團隊仍在持續監控更新後的合約,并要求用戶核對已恢復的餘額。










