新闻加密货币Avici将在500K美元Solana卡合约漏洞事件后向1,685名用户退款

Avici将在500K美元Solana卡合约漏洞事件后向1,685名用户退款

作者: Crypto Adventure·

要点速览

  • Rain表示,漏洞存在于Avici及其他程序所使用的过时Solana合约版本中。
  • 攻击者通过一系列合约调用获得管理权限并从抵押账户中提取资产。
  • Avici的退款承诺覆盖全部1,685名受影响的卡用户,并将全额赔付。
  • 公司已将此事件报告给FBI Internet Crime Complaint Center,并正与Rain及安全合作伙伴协作。
  • AVICI在资金流出期间跌至约$0.219的历史低点,随后在退款公告后回升至约$0.27。
Avici将在500K美元Solana卡合约漏洞事件后向1,685名用户退款

基于Solana的neobank Avici将在一名攻击者利用其发行合作伙伴Rain提供的过时卡合约后,向1,685名用户全额退款,该攻击从客户卡余额中转走了$500,859.22。

最终核算是在早期链上估算将这次攻击金额推高至$1 million以上之后完成的,因为资金迅速累积到由攻击者控制的地址中。Avici的自托管Solana和EVM钱包未受影响。受影响的是用于保存用户转入卡系统余额的独立Solana合约,这也凸显了钱包托管与用于消费的卡支付通道之间的区别。

过时的Rain合约允许未经授权的提取

Rain确认,漏洞存在于其一版过时的Solana合约中,该版本被Avici以及少量其他程序使用。所有仍在运行受影响版本的部署此后都已升级,修复后未再检测到进一步的未经授权活动。

首次被识别的恶意交互于16:49:48 UTC到达与Avici相关的合约。攻击者反复调用SubmitSignatures,随后调用AddCollateralAdmin和WithdrawCollateralAsset,形成在移除单个抵押账户资产前先添加管理权限的路径。攻击者地址最终签署了14,672笔交易,其中包括2,344笔失败尝试。

一笔被审查的交易从单个抵押账户中移除了2,346.77 USDT。该钱包在攻击开始前最初仅通过deBridge收到1.79 SOL,随后在持续转走资产的过程中,将部分被提取的稳定币兑换为SOL。

该故障位于卡片基础设施,而不是Solana本身或Avici的自托管钱包系统。用户只有在将资产从自己的钱包转入用于维持可消费卡余额的独立合约后才会暴露风险。

Avici承诺全额退款并联系FBI

根据Avici的退款承诺,所有受影响的卡余额都将被恢复。公司还已向FBI的Internet Crime Complaint Center提交报告,并在交易核对期间持续与Rain及安全合作伙伴保持联系。

Rain已聘请第三方取证调查人员,并计划与执法机构及相关监管部门合作。其补救措施覆盖所有仍在使用该受漏洞影响的Solana合约版本的程序,而不仅仅是Avici的部署。

当前合约与旧合约之间的分离类似于6月的Raydium资金流失事件,当时一个逻辑缺陷仍可在已弃用的Solana流动性池中被利用,尽管这些池已从Raydium当前界面中消失。

另一个Solana协议Allbridge Core在7月因一场单独的闪电贷攻击暂停运营,该攻击操纵了稳定币池记账并提取了超过$1 million。

AVICI在资金流出期间跌至历史低点

随着用户开始分享缺失的卡余额且攻击仍在持续,AVICI大幅抛售。该代币一度跌至约$0.219的历史低点,约为盘中高点$0.446的一半,之后收复了部分跌幅。

在退款公告发布后,AVICI交易价格约为$0.27,较24小时前仍下跌约38%,市值约为$3.4 million,24小时交易量约为$1.2 million。

本文最初发表于Crypto Adventure。