加密新银行Avici疑似遭遇持续攻击,超过100万美元流出卡片抵押账户
要点速览
- •据@coinbureau在X上披露,链上数据显示超过100万美元已从Avici基于Solana的平台的卡片抵押账户中流出。
- •Avici已承认卡片余额提现存在问题,但既未确认资金损失,也未将相关活动定性为漏洞攻击。
- •在被报道的安全担忧中,Avici原生$AVICI代币已下跌49%,创历史新低。
- •假冒Avici的钓鱼网站据报已从用户处窃取60万美元,与流出卡片抵押账户的资金相互独立。
- •与被报道活动相关的钱包通过跨链桥deBridge注资,但这本身并不代表存在不当行为。

加密新银行Avici正面临疑似持续进行的安全事件,链上数据显示,其基于Solana的平台上有超过100万美元流出卡片抵押账户。相关数据由@coinbureau近日在X上的一则帖子中披露。
卡片抵押账户是加密消费类平台常见的设计:用户锁定加密货币作为所发卡消费额度的担保,这意味着此类账户若遭未授权挪用,将直接影响用户投入该服务的资产。Avici运行于Solana之上,该网络的公共账本使此类资金流动可被实时观察。
据报道,这一活动与Avici原生代币$AVICI的急剧下跌同步发生,该代币已下跌49%,创历史新低。与此同时,假冒Avici的网站据报已从用户处窃取另外60万美元。
Avici已承认卡片余额提现存在问题,但既未确认事件导致资金损失,也未将相关活动描述为漏洞攻击。
超过100万美元流出Avici卡片账户
根据@coinbureau分享的信息,链上数据显示,超过100万美元已从与Avici相关的卡片抵押账户中流出。这些交易引发了市场对平台安全性以及未授权提现是否仍在发生的担忧。与报道活动相关的钱包通过deBridge注资,deBridge是一种用于在区块链网络之间转移资产的跨链桥。跨链桥在过去的加密安全事件中多次出现,是网络间转移资产的渠道,但其本身的使用并不代表存在不当行为。
区块链上的资金流动可被公开追踪,分析人士可以观察交易活动并追踪资产在不同地址之间的流向。然而,仅凭区块链数据无法确定钱包的控制者身份,也无法确凿证明某个特定地址属于攻击者。因此,这些被报道的交易证明了大量资金流动的存在,但本身并不能确立提现背后的全部情况。
Avici承认卡片提现存在问题
Avici已确认其知晓影响卡片余额提现的问题,但该公司未进一步确认资金损失,也未将情况定性为漏洞攻击。这一区别使事件的确切性质仍无定论。
涉及加密平台的一笔异常交易并不一定表明底层系统已遭入侵。确认漏洞攻击通常需要证据表明未授权方获取了资金或基础设施的访问权限,并利用该权限进行交易。就Avici而言,公司的公开声明确认存在与提现相关的问题,而@coinbureau引用的链上活动则进一步揭示了资金流动情况。
要确定被报道的提现是否获得授权、受影响账户如何被访问,以及用户是否最终遭受损失,还需要Avici提供更多信息。
$AVICI代币下跌49%
据报道事件发生的同时,Avici原生代币的市值也大幅下跌。根据报道,随着围绕平台提现系统和资金流动报告的担忧浮现,$AVICI已下跌49%,创历史新低。
加密货币市场对涉及安全事件的报道反应迅速,尤其是当事件涉及提供金融服务或管理用户资产的平台时。然而,代币价格的急剧下跌本身并不能独立确认底层安全事件的性质或财务后果。在本案中,49%的跌幅代表了伴随异常资金流动报道和已获承认的提现问题而出现的重大市场反应。
假冒Avici网站据报窃取60万美元
被报道的安全担忧不仅限于Avici卡片抵押账户的相关活动。据@coinbureau分享的信息,假冒Avici的钓鱼网站据报已从用户处窃取另外60万美元。这些欺诈网站似乎是仿冒正版Avici平台设计的。钓鱼计划通常试图诱骗用户与恶意网站交互,或向未授权方提供信息和交易授权。
当某平台因安全担忧登上新闻时,用户搜索官方声明可能被引导至相似域名的网站,欺诈仿冒站点往往在此时大量涌现。对照Avici官方渠道核实域名是用户可采取的标准预防措施,尽管此处报道的损失发生在此类意识形成之前或同时。
据报道的60万美元钓鱼损失与流出Avici卡片抵押账户的超过100万美元是相互独立的。这一区别很重要,因为两起事件涉及不同机制:第一起涉及与Avici平台相关的交易,第二起涉及用户据称通过欺诈网站成为攻击目标。
事件整体范围尚不明朗
Avici事件的确切范围尚未确定。链上数据可以显示加密货币流向何处以及交易何时发生,但无法独立判定这些交易是否获得平台或用户的授权。这需要公司提供信息,并在适用情况下进行进一步调查。
Avici已承认提现问题,但未确认损失,也未将情况称为漏洞攻击。与此同时,@coinbureau强调的数据指向超过100万美元的被报道资金流动,而单独的钓鱼活动据称已造成另外60万美元的损失。$AVICI代币下跌49%至历史新低,为这一持续发展的事件增添了又一后果,尽管该代币的市场表现并不能确立被报道的提现活动的原因。
Avici的进一步更新对于确定事件性质、最终受影响的资金规模以及被报道的交易是否未获授权将十分重要。在这些细节得到确认之前,被报道的活动仍属于疑似安全事件,而非确凿成立的漏洞攻击。