安全事件
Avici遭遇攻击从Solana用户处盗取超百万美元,协议代币暴跌
针对基于Solana的加密卡平台Avici的一场持续攻击据报道已从用户抵押账户中盗取超过100万美元,同时相关代币AVICI跌至历史新低。该情况尚未获得官方确认。

所报道安全漏洞的概述
近期独立媒体报道显示,一起激进的安全事件已对基于Solana的加密卡平台Avici造成了冲击,给平台参与者带来了巨大的财务损失。在攻击活跃阶段审查的链上监控数据显示,一个未知的恶意行为者系统性地针对用户的抵押账户进行攻击,在抽干积累资金的同时导致该协议的原生代币大幅下跌。根据crypto.news发布的综合交易日志分析,在事件初期阶段提取的总价值已经超过了一百万美元,其中包含大量的Solana原生代币以及稳定币资产。
这一不断演变的局势在整个去中心化金融生态系统中引发了广泛担忧,特别是那些依赖该平台进行日常加密货币兑法定货币支付功能的 gebruikers。独立链上调查人员和安全分析师迅速建立实时追踪仪表板,以监控被盗资产在各种去中心化交易所和混币服务之间的流向。随着这些追踪指标在社交媒体渠道上流传,市场参与者反应迅速,导致了一轮激烈的抛售潮,将该协议的代币估值推向了史无前例的低谷。观察人士继续仔细审查区块链账本,以确定漏洞的全面影响范围并识别所有受影响的存款地址。
链上攻击的技术机制
详细的交易日志审查揭示了恶意行为者对目标账户执行的高度结构化且可重复的三步程序。最初,肇事者的钱包与Avici的授权程序进行了交互,调用了签名提交函数,并结合了Solana网络原生的标准签名验证机制。这个初步阶段有效地绕过了常规的运营边界,为随后在抵押品管理智能合约中的行政操纵奠定了基础。
在初始授权调用之后,攻击者继续在Avici的抵押品程序上执行特定的管理添加函数,将一个未经授权的实体注册为受害账户的管理员。随着管理权限成功附加,攻击者立即发起抵押资产提现指令,系统性地将存入的资金直接转移到受攻击者控制的钱包中。链上分析表明,这一精确的指令序列在众多独立账户中被重复了数千次,留下了清晰的利用数字足迹,安全研究人员正在持续对其进行剖析。
平台回应与官方声明
随着社区恐慌情绪的加剧以及在各大社交渠道上报道的明显余额差异,Avici管理层发布了公开声明以回应这一运营异常。在首笔可疑交易出现在链上大约两小时后,该公司通过社交媒体确认其正在积极监控影响卡片余额提现的持续性问题。该企业强调,其正与行业合作伙伴及相关技术贡献者紧密合作,以诊断非预期余额变动背后的根本原因。
尽管承认存在提现困难,但该平台最初的沟通未能就安全漏洞的总体规模提供全面的清晰度。官方声明避免将该事件定性为明确的漏洞利用,也没有披露有关被盗总金额或受影响客户准确数量的确切数字。此外,领导层尚未澄清平台程序是否已临时暂停,恶意活动是否已完全遏制,或者将为受害者制定哪些具体的补偿机制。
自托管声明与基础设施背景
此次不断发酵的安全事件对Avici关于绝对自托管和用户资产主权的基础营销断言投下了巨大的阴影。宣传资料和应用商店描述以往向参与者保证,他们在利用安全支付卡功能的同时,对存入的抵押品保持完全的控制权。然而,据报道外部行为者能够动态插入管理密钥并提取未花费的抵押品,这直接挑战了这些所谓的自托管保证背后的底层架构完整性。
行业观察人士指出,这一事件发生在更广泛的背景下,即整个去中心化金融和支付领域中不断升级的基础设施和授权相关攻击。来自专业区块链安全公司的最新季度威胁情报报告表明,受损的签名权限和凭证泄露现在占全球被盗资金的绝大部分。将区块链抵押品与传统Visa和Mastercard通道连接起来的支付产品越来越多地成为成熟攻击者的目标,这些攻击者试图利用链上合约与链下管理控制之间的漏洞。
综合评估、受影响实体与后续步骤
总之,独立报道表明基于Solana的加密卡平台Avici遭受了未经授权的抵押品盗取攻击,导致所报告的损失超过一百万美元,同时其原生AVICI token跌至历史低点。这一评估基于媒体报道,尚未获得项目团队或第一方来源的官方确认。受影响的实体为Avici,主要受影响的用户群体包括平台账户持有人以及经历意外余额减少的卡片抵押存款人。所报道的事件凸显了授权管理中的关键安全漏洞,并对协议的自托管承诺提出了挑战。现在发生的变化是,用户必须保持极度谨慎,撤销相关的智能合约权限,并监控官方渠道以获取经过验证的更新。参与者的下一步行动是将剩余资金保存在硬件钱包中,在发布全面的安全审计和官方事后分析之前,避免存入额外的资产。
虽然链上交易日志清楚地展示了管理员的程序化添加以及随后的抵押品提现,但确切的攻击向量——无论是软件缺陷、凭证泄露还是管理密钥暴露——在正式披露之前仍然尚未获得官方确认。市场参与者在评估其风险敞口时,必须仔细将经过验证的区块链数据与投机性评论区分开来。只要项目运营商不提供透明的答案,监管审查和用户的不信任感可能会持续存在。展望未来,利益相关者应优先采取风险缓解策略,并对类似支付平台上基于授权的漏洞保持警惕。
Cexvia 易鉴结论
评估与后续行动
影响Avici抵押账户的未经授权提现事件已导致大量用户钱包出现超过100万美元的报告损失。该论断尚未获得官方确认。
- 风险含义
- 该事件暴露出卡片抵押平台在授权控制方面存在严重漏洞,对所谓绝对自托管和用户资产保护的承诺提出了严峻挑战。
- 用户行动
- 受影响的个人应立即监控其钱包活动,撤销不必要的协议权限,并在收到进一步通知之前避免与受损的智能合约进行交互。

