Ataque ao Avici usa US$190 em gas para desviar cerca de US$670 mil e soma 8.857 transações
Resumo de mercado por IA
A Avici confirmou um exploit em andamento de bypass de autorização, no qual um invasor usou uma falha de pacote de assinaturas para conceder a si mesmo direitos de administrador via AddCollateralAdmin e sacar de mais de 1.100 contas de garantia de usuários. Aproximadamente US$ 670 mil foram desviados em 8.857 transações, com os fundos vindo de usuários individuais, e não de um tesouro. O incidente destaca riscos de segurança de smart contracts e de composabilidade na Solana e pode pressionar o apetite a risco para exposições a DeFi na Solana.
Nível de impacto
● Médio
Ativos afetados
SOL/USDT-4.15%
Insight de IA · SOL/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
O protocolo Avici confirmou um ataque que explorou uma falha de autorização por bypass de permissões. Segundo dados on-chain, o invasor criou uma carteira às 13:40 UTC e a financiou com US$190 em USDC, transferidos por ponte a partir do Ethereum, para cobrir taxas de gas. A drenagem começou às 16:49 UTC e segue em andamento, com 8.857 transações, após o atacante se promover a administrador via chamada à função AddCollateralAdmin e então realizar saques. As perdas estimadas somam cerca de US$670 mil.