ผู้โจมตี Avici ใช้ USDC 190 ดอลลาร์เป็นค่าธรรมเนียม กวาดเงิน 670,000 ดอลลาร์ผ่านธุรกรรม 8,857 รายการ

สรุปภาพรวมตลาดด้วย AI
Avici ยืนยันว่ามีการใช้ช่องโหว่แบบข้ามการอนุญาต (authorization-bypass) อย่างต่อเนื่อง โดยผู้โจมตีใช้ข้อบกพร่องของ signature-bundle เพื่อมอบสิทธิ์ผู้ดูแลระบบให้กับตนเองผ่าน AddCollateralAdmin และถอนเงินจากบัญชีหลักประกันของผู้ใช้มากกว่า 1,100 บัญชี มีการดูดเงินออกไปประมาณ 670,000 ดอลลาร์สหรัฐ ผ่านธุรกรรม 8,857 รายการ โดยเงินมาจากผู้ใช้รายบุคคล ไม่ใช่จากคลัง (treasury) เหตุการณ์นี้ตอกย้ำความเสี่ยงด้านความปลอดภัยของสมาร์ตคอนแทรกต์และความเสี่ยงจากการคอมโพสได้ (composability) บน Solana และอาจกดดันความต้องการรับความเสี่ยงสำหรับการลงทุน DeFi บน Solana
ระดับผลกระทบ
● ปานกลาง
สินทรัพย์ที่ได้รับผลกระทบ
SOL/USDT-4.15%
ข้อมูลเชิงลึกจาก AI · SOL/USDTข้อมูลเชิงลึกจาก AI
▼ ขาลง
เทรดตอนนี้
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
โปรโตคอล Avici ยืนยันว่าถูกโจมตีจากช่องโหว่การข้ามสิทธิ์ โดยผู้โจมตีสร้างกระเป๋าเงินเวลา 13:40 UTC และโอน USDC ราว 190 ดอลลาร์ที่บริดจ์มาจาก Ethereum เพื่อใช้เป็นค่าแก๊ส. ตั้งแต่ 16:49 UTC ผู้โจมตีส่งชุดลายเซ็นและเรียกฟังก์ชัน AddCollateralAdmin เพื่อยกระดับตนเองเป็นแอดมิน ก่อนถอนเงินออกไป ทำไปแล้ว 8,857 ธุรกรรมและขโมยสินทรัพย์ราว 670,000 ดอลลาร์. ข้อมูลบนเชนระบุว่าการตรวจลายเซ็นครั้งที่สองชี้กลับไปที่คำสั่ง 0 ทำให้เกิดข้อบกพร่องด้านการตรวจสอบ และคีย์อัปเกรดของโปรโตคอลไม่ถูกแตะต้องตั้งแต่ March 2025. การโจมตียังคงดำเนินอยู่.