Aviciで権限回避攻撃、攻撃者は$190のUSDCで約$670Kを流出

AI マーケットサマリー
Aviciは、攻撃者が署名バンドルの欠陥を利用してAddCollateralAdmin経由で自身に管理者権限を付与し、1,100以上のユーザー担保口座から引き出しを行った、進行中の認可バイパス型エクスプロイトを確認した。約67万ドルが8,857件の取引にわたって流出しており、資金の出所はトレジャリーではなく個々のユーザーである。このインシデントは、Solana上のスマートコントラクトのセキュリティおよびコンポーザビリティのリスクを浮き彫りにしており、SolanaのDeFiエクスポージャーに対するリスク選好を圧迫する可能性がある。
影響度
● 普通
影響を受ける資産
SOL/USDT-4.15%
AI インサイト · SOL/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
Aviciプロトコルは、権限を回避する脆弱性を突かれた攻撃を受けたことを確認した。攻撃者はUTC 13:40に作成したウォレットへ、Ethereumからブリッジした$190のUSDCをガス代として入金し、UTC 16:49から署名バンドルの送信とAddCollateralAdmin関数の呼び出しで自らを管理者に昇格させたうえで出金を実行した。取引は累計8,857件に達し、約$670Kが流出しており、攻撃は継続している。オンチェーンデータでは2回目の署名チェックが命令0を指す検証不備が示され、プロトコルのアップグレードキーは2025年3月以降動かされていないという。