加密新創銀行 Avici 疑似遭受持續攻擊,逾 100 萬美元資金流出卡片抵押帳戶
重點速覽
- •鏈上數據顯示,Avici 基於 Solana 的平台上有逾 100 萬美元流出卡片抵押帳戶,相關數據由 @coinbureau 在 X 上揭露。
- •Avici 已承認卡片餘額提款出現問題,但既未證實資金損失,也未將相關活動定性為漏洞攻擊。
- •在據報的安全疑慮中,Avici 原生 $AVICI 代幣已下跌 49%,跌至歷史新低。
- •假冒 Avici 的釣魚網站據報已從用戶竊取 60 萬美元,此金額與流出卡片抵押帳戶的資金分開計算。
- •與相關活動有關的錢包據報透過跨鏈橋 deBridge 注資,但這一點本身並不代表有不當行為。

加密新創銀行 Avici 正面臨疑似持續進行中的安全事件。鏈上數據顯示,其基於 Solana 的平台上逾 100 萬美元已流出卡片抵押帳戶。相關數據由 @coinbureau 近期在 X 上發布的文章中揭露。
卡片抵押帳戶是加密消費平台常見的設計:用戶鎖定加密貨幣作為所發卡片消費額度的擔保,這意味著任何未經授權的帳戶資金流失,都可能直接影響用戶投入該服務的資產。Avici 運行於 Solana 之上,該網路的公共帳本使這類資金流動可即時觀察。
據報導,此活動與 Avici 原生 $AVICI 代幣的急跌同步發生,該代幣已下跌 49%,跌至歷史新低。另外,假冒 Avici 的網站據報已從用戶手中再竊取 60 萬美元。
Avici 已承認卡片餘額提款受到某項問題影響,但尚未證實該事件導致資金損失,也未將相關活動描述為漏洞攻擊。
逾 100 萬美元流出 Avici 卡片帳戶
根據 @coinbureau 分享的資訊,鏈上數據顯示逾 100 萬美元已流出與 Avici 相關的卡片抵押帳戶。這些交易引發了對平台安全性的疑慮,以及未經授權的提款是否仍在進行。與相關活動有關的錢包據報是透過 deBridge(一種用於在區塊鏈網路之間轉移資產的跨鏈橋)注資。跨鏈橋在過去的加密安全事件中曾多次成為跨網路轉移資產的管道,但僅使用跨鏈橋本身並不代表有不當行為。
區塊鏈上的資金流動可被公開追蹤,使分析師得以觀察交易活動並追蹤資產在地址之間的流向。然而,僅憑區塊鏈數據無法確定誰控制某個錢包,也無法明確證明某個特定地址屬於攻擊者。因此,相關交易雖顯示有大規模資金流動的證據,但本身並不足以確立提款背後的完整情況。
Avici 承認卡片提款問題
Avici 已證實知悉影響卡片餘額提款的問題,但該公司未進一步證實財務損失,也未將情況定性為漏洞攻擊。這一區別使得事件的確切性質仍不明朗。
涉及加密平台的異常交易不一定代表底層系統已遭入侵。確認漏洞攻擊通常需要證據顯示未經授權的一方取得了資金或基礎設施的存取權,並利用該存取權進行交易。就 Avici 而言,該公司的公開聲明證實存在與提款相關的問題,而 @coinbureau 引用的鏈上活動則為資金流動提供了更多能見度。
要確定相關提款是否經過授權、受影響帳戶如何被存取,以及用戶最終是否蒙受損失,仍需要 Avici 提供進一步資訊。
$AVICI 代幣下跌 49%
據報事件伴隨著 Avici 原生代幣市值的大幅下滑。根據該報告,在圍繞平台提款系統及資金流動的疑慮浮現之際,$AVICI 已下跌 49%,跌至歷史新低。
加密市場對涉及安全事件的報導反應可能相當迅速,尤其是涉及提供金融服務或管理用戶資產的平台時。然而,代幣價格的急跌本身並不能獨立證實底層安全事件的性質或財務後果。在本案中,49% 的跌幅代表與異常資金流動報導及已承認的提款問題同時出現的重大市場反應。
假冒 Avici 網站據報竊取 60 萬美元
據報的安全疑慮不僅限於 Avici 卡片抵押帳戶的相關活動。根據 @coinbureau 的資訊,假冒 Avici 的釣魚網站據報已從用戶手中再竊取 60 萬美元。這些詐騙網站似乎被設計用來冒充正牌的 Avici 平台。釣魚手法通常試圖誘騙用戶與惡意網站互動,或向未經授權的一方提供資訊與交易授權。
當平台因安全疑慮登上新聞時,詐騙冒充網站往往會大量出現,搜尋官方聲明的用戶可能被引導至外觀相似的網域。對照 Avici 官方管道核驗網域是用戶可採取的標準預防措施,不過此處據報的損失發生於此類警覺形成之前或同時。
據報 60 萬美元的釣魚損失,與據報流出 Avici 卡片抵押帳戶的逾 100 萬美元是分開的。這一區別很重要,因為兩起事件涉及不同機制:前者涉及與 Avici 平台相關的交易,後者則涉及用戶據稱透過詐騙網站被鎖定。
事件完整範圍仍不明朗
Avici 事件的確切範圍尚未確立。鏈上數據可顯示加密貨幣流向及交易發生時間,但無法獨立判定這些交易是否經平台或其用戶授權。這需要來自該公司的資訊,以及在適用情況下的進一步調查。
Avici 已承認提款問題,但未證實損失,也未將情況稱為漏洞攻擊。同時,@coinbureau 强調的數據指出據報有逾 100 萬美元的資金流動,而另行發生的釣魚活動據稱造成另外 60 萬美元的損失。$AVICI 代幣下跌 49% 至歷史新低,為持續發展的情勢再添一項後果,但該代幣的市場表現並不能確立據報提款活動的原因。
來自 Avici 的進一步更新,對於確定事件性質、最終受影響的資金金額,以及相關交易是否未經授權,將十分重要。在這些細節獲得證實之前,相關活動仍屬疑似安全事件,而非已確定成立的漏洞攻擊。