Penyerang Avici gunakan $190 untuk menguras $670K lewat celah otorisasi, transaksi tembus 8.857 sejak 16:49 UTC

Ringkasan Pasar AI
Avici mengonfirmasi eksploit bypass otorisasi yang masih berlangsung, di mana seorang penyerang menggunakan celah signature-bundle untuk memberi diri mereka sendiri hak admin melalui AddCollateralAdmin dan menarik dana dari lebih dari 1.100 akun agunan pengguna. Sekitar $670K telah disedot melalui 8.857 transaksi, dengan dana berasal dari pengguna individu alih-alih dari sebuah perbendaharaan. Insiden ini menyoroti keamanan smart contract dan risiko komposabilitas di Solana dan dapat menekan selera risiko untuk eksposur DeFi Solana.
Level dampak
● Sedang
Aset terdampak
SOL/USDT-4.15%
Wawasan AI · SOL/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Protokol Avici mengonfirmasi serangan yang memanfaatkan celah bypass otorisasi. Penyerang membuat dompet pada 13:40 UTC dan mengisinya dengan sekitar $190 USDC yang dijembatani dari Ethereum untuk biaya gas. Sejak 16:49 UTC, penyerang mengajukan signature bundle dan memanggil fungsi AddCollateralAdmin untuk menaikkan hak akses menjadi admin sebelum menarik dana, dengan total 8.857 transaksi dan sekitar $670K aset dicuri. Data on-chain menunjukkan pemeriksaan tanda tangan kedua mengarah kembali ke instruksi 0, sementara kunci upgrade protokol tidak digunakan sejak Maret 2025 dan serangan masih berlangsung.