Kẻ tấn công Avici dùng 190 USD phí gas để rút khoảng 670.000 USD, thực hiện 8.857 giao dịch từ 16:49 UTC
Tóm tắt thị trường bằng AI
Avici xác nhận một khai thác đang diễn ra theo kiểu vượt qua cơ chế ủy quyền, trong đó kẻ tấn công đã lợi dụng một lỗ hổng trong gói chữ ký để tự cấp cho mình quyền quản trị thông qua AddCollateralAdmin và rút tiền từ hơn 1.100 tài khoản tài sản thế chấp của người dùng. Khoảng 670 nghìn USD đã bị rút siphon qua 8.857 giao dịch, với nguồn tiền đến từ từng người dùng riêng lẻ chứ không phải từ kho bạc. Sự cố này làm nổi bật rủi ro về bảo mật hợp đồng thông minh và khả năng kết hợp trên Solana và có thể gây áp lực lên khẩu vị rủi ro đối với các mức độ tiếp xúc DeFi trên Solana.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
SOL/USDT-4.15%
Quan điểm AI · SOL/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Giao thức Avici xác nhận đã bị tấn công khai thác lỗ hổng vượt quyền. Kẻ tấn công tạo ví lúc 13:40 UTC và nạp khoảng 190 USD USDC được bridge từ Ethereum để trả phí gas, rồi bắt đầu rút tiền từ 16:49 và đến nay vẫn tiếp diễn. Bằng cách gửi “signature bundle” và gọi hàm AddCollateralAdmin để tự nâng quyền quản trị trước khi rút, kẻ tấn công đã thực hiện 8.857 giao dịch và lấy khoảng 670.000 USD; dữ liệu on-chain cho thấy lần kiểm tra chữ ký thứ hai trỏ về instruction 0, tạo ra lỗi xác thực.