Attaque sur Avici : 190 $ en USDC utilisés pour dérober environ 670 000 $, 8 857 transactions depuis 16:49 UTC
Résumé du marché par IA
Avici a confirmé un exploit en cours de contournement d'autorisation, dans lequel un attaquant a utilisé une faille de signature-bundle pour s'octroyer des droits d'administrateur via AddCollateralAdmin et retirer des fonds de plus de 1"100 comptes de collatéral d'utilisateurs. Environ 670"000 $ ont été siphonnés au travers de 8"857 transactions, les fonds provenant d'utilisateurs individuels plutôt que d'une trésorerie. L'incident met en évidence les risques liés à la sécurité des smart contracts et à la composabilité sur Solana, et pourrait peser sur l'appétit pour le risque concernant les expositions DeFi sur Solana.
Niveau d'impact
● Moyen
Actifs concernés
SOL/USDT-4.15%
Infos de l'IA · SOL/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Le protocole Avici a confirmé avoir subi une attaque exploitant un contournement des autorisations. L’attaquant a créé un portefeuille à 13:40 UTC et l’a approvisionné avec environ 190 $ en USDC pontés depuis Ethereum pour payer le gas. À partir de 16:49 UTC, il a soumis un lot de signatures puis appelé la fonction AddCollateralAdmin afin de s’octroyer des droits d’administrateur avant d’effectuer des retraits, pour un total de 8 857 transactions et environ 670 000 $ dérobés. Les données on-chain indiquent qu’un défaut de vérification renvoyait le second contrôle de signature à l’instruction 0, tandis que la clé d’upgrade du protocole n’a pas été utilisée depuis mars 2025 et que l’attaque était toujours en cours.