Avici bestätigt Berechtigungs-Exploit: Angreifer setzt $190 ein und entwendet rund $670K
KI-Marktzusammenfassung
Avici bestätigte einen fortlaufenden Exploit zur Umgehung der Autorisierung, bei dem ein Angreifer eine Schwachstelle in einem Signatur-Bundle ausnutzte, um sich über AddCollateralAdmin Admin-Rechte zu verschaffen und aus über 1.100 Collateral-Konten von Nutzern abzuheben. Rund 670.000 US-Dollar wurden über 8.857 Transaktionen abgezogen, wobei die Mittel von einzelnen Nutzern und nicht aus einer Treasury stammen. Der Vorfall unterstreicht Smart-Contract-Sicherheits- und Komponierbarkeitsrisiken auf Solana und könnte die Risikobereitschaft für Solana-DeFi-Exposures belasten.
Einflussstufe
● Medium
Betroffene Assets
SOL/USDT-2.60%
AI-Einblick · SOL/USDTAI-Einblick
▼ Bärisch
Jetzt traden
⚠️ Die von AI generierten Einblicke basieren auf Nachrichteninhalten und dienen ausschließlich zu Informationszwecken. Sie stellen weder eine Anlageberatung dar noch geben sie die Ansichten von BingX wieder. Investitionen sind mit Risiken verbunden. Bitte trade verantwortungsbewusst.
Das Avici-Protokoll hat einen Angriff über eine Berechtigungsumgehung bestätigt. Der Angreifer erstellte um 13:40 UTC eine Wallet und finanzierte sie mit etwa $190 in USDC, die von Ethereum gebrückt wurden, um Gas-Kosten zu decken. Seit 16:49 UTC eskaliert der Angreifer seine Rechte über ein Signatur-Bundle und den Aufruf der Funktion AddCollateralAdmin und führt anschließend Abhebungen aus; bislang wurden 8.857 Transaktionen gezählt und rund $670K entwendet. On-Chain-Daten deuten darauf hin, dass eine zweite Signaturprüfung fälschlich auf Instruktion 0 verwies; zudem wurde der Upgrade-Schlüssel des Protokolls seit März 2025 nicht genutzt.