Un atacante de Avici gastó $190 para sustraer $670K en 8,857 transacciones desde las 16:49 UTC
Resumen del mercado generado por IA
Avici confirmó un exploit en curso de omisión de autorización, en el que un atacante utilizó un fallo en un paquete de firmas para otorgarse derechos de administrador mediante AddCollateralAdmin y retirar fondos de más de 1.100 cuentas de colateral de usuarios. Aproximadamente 670.000 $ han sido sustraídos a través de 8.857 transacciones, y los fondos proceden de usuarios individuales en lugar de una tesorería. El incidente pone de relieve los riesgos de seguridad de los contratos inteligentes y de composabilidad en Solana, y podría presionar el apetito por el riesgo para las exposiciones DeFi de Solana.
Nivel de impacto
● Media
Activos afectados
SOL/USDT-4.15%
Ideas de IA · SOL/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
El protocolo Avici confirmó que sufrió un ataque por una vulnerabilidad de bypass de autorización. El atacante creó una cartera a las 13:40 UTC y la financió con $190 en USDC puenteados desde Ethereum para cubrir el gas. Desde las 16:49, elevó privilegios mediante un paquete de firmas y la llamada a AddCollateralAdmin para luego retirar fondos, acumulando 8,857 transacciones y alrededor de $670K sustraídos. Los datos on-chain apuntan a un fallo de verificación en el que la segunda comprobación de firma se redirigía a la instrucción 0, y la clave de actualización del protocolo no se ha usado desde marzo de 2025.