Avici 確認權限繞過漏洞遭利用,攻擊者以 $190 Gas 抽走約 $670K
AI 市場總結
Avici 確認存在一個正在進行的授權繞過漏洞利用事件,攻擊者利用簽名打包(signature-bundle)漏洞,透過 AddCollateralAdmin 為自己授予管理員權限,並從超過 1,100 個用戶抵押品帳戶提取資金。約 67 萬美元已在 8,857 筆交易中被轉走,資金來源為個別用戶而非金庫。該事件突顯 Solana 上智能合約安全與可組合性風險,並可能對 Solana DeFi 風險敞口的風險偏好構成壓力。
影響等級
● 中
主要受影響標的
SOL/USDT-4.15%
AI 觀點 · SOL/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
Avici 協議確認遭遇權限繞過漏洞攻擊,攻擊者以約 $190 的 USDC 作為 Gas 費用,盜走約 $670K 資產。鏈上資料顯示,涉事錢包於 UTC 13:40 建立,資金由以太坊跨鏈轉入,並自 16:49 起開始持續抽走資金,交易累計達 8,857 筆。攻擊流程為提交簽名捆綁包後呼叫 AddCollateralAdmin 將自身提權為管理員,再執行提款;第二次簽名檢查回指到指令 0,導致驗證缺陷。協議升級密鑰自 2025 年 3 月後未被動用,攻擊目前仍在進行中。