مهاجم Avici أنفق 190 دولاراً لسرقة نحو 670 ألف دولار عبر 8,857 معاملة بدأت عند 16:49 UTC

ملخص سوق AI
أكدت Avici وجود استغلالٍ مستمر لتجاوز التفويض، حيث استغل مهاجم خللاً في حزمة التوقيعات لمنح نفسه صلاحيات المشرف عبر AddCollateralAdmin وسحب أصول من أكثر من 1,100 حساب ضمان لمستخدمين. تم سحب نحو 670 ألف دولار عبر 8,857 معاملة، مع ورود الأموال من مستخدمين أفراد بدلاً من الخزينة. يسلّط الحادث الضوء على مخاطر أمن العقود الذكية وقابلية التركيب على Solana، وقد يضغط على شهية المخاطر تجاه التعرضات لـ Solana DeFi.
مستوى التأثير
● متوسط
الأصول المتأثرة
SOL/USDT-4.15%
رؤية AI · SOL/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أكد بروتوكول Avici تعرضه لهجوم استغل ثغرة تجاوز صلاحيات. أنشأ المهاجم محفظة عند 13:40 UTC ومولها بنحو 190 دولاراً من USDC جرى جسرها من Ethereum لتغطية رسوم الغاز. منذ 16:49 UTC استخدم المهاجم حزمة تواقيع واستدعى دالة AddCollateralAdmin لترقية نفسه إلى مسؤول ثم نفّذ عمليات سحب، مع 8,857 معاملة وسرقة تقارب 670 ألف دولار. وتُظهر بيانات السلسلة أن فحص التوقيع الثاني كان يعود إلى التعليمة 0 بما يشير إلى خلل تحقق، فيما لم يُستخدم مفتاح ترقية البروتوكول منذ مارس 2025 ولا يزال الهجوم مستمراً.