紧急新闻:山寨币遭遇黑客攻击,损失重大!

cryptonews.ru发布于2026-08-28更新于2026-08-28

文章摘要

新一代Solana生态银行平台Avici遭遇重大安全事件。据区块链数据显示,黑客仅使用190美元作为启动资金,从用户账户盗取了约67万美元资产,事件导致AVICI代币价格暴跌超45%。 初步报告指出,用户账户被未经授权提款超60万美元。攻击始于UTC时间16:49左右,持续进行了数千笔交易,黑客钱包处理了超8857笔交易。 技术分析显示,漏洞源于Avici智能合约的授权缺陷。黑客通过发送特殊签名包调用AddCollateralAdmin函数,将自己伪装为用户抵押账户的管理员。由于签名验证错误,Solana网络错误接受了黑客签名,使其获得了超1100个抵押账户的管理权限。 被盗账户单笔损失中位数约24美元,样本中最大单笔损失为5268美元。约57.6万美元资金在短时间内被转移至其他地址,总损失估计达67万美元。 调查确认攻击并非由程序升级密钥泄露导致,而是智能合约授权错误直接引发。社交媒体传闻称攻击涉及清空Avici中央金库,但链上数据显示资金来自个人用户账户而非单一金库。 安全事件发生后,AVICI代币抛压加剧,价格快速下挫超45%。平台已就异常提款展开调查,并确认事件由安全漏洞导致。

新一代银行平台 Avici,在 Solana 生态系统中运营,遭遇了严重的安全事件。根据区块链数据显示,一名攻击者仅以 190 美元作为启动资金,从用户账户中盗取了约 67 万美元的资产。事件发生后,AVICI 代币价格暴跌超过 45%。

根据 SolanaFloor 的初步报道,超过 60 万美元资金在未经许可的情况下从 Avici 用户账户中被提取。此前,Avici 曾表示发现平台银行卡提现存在异常,并正与其合作伙伴共同展开调查。随后,平台确认该事件是由于安全漏洞所致。

区块链分析显示,此次攻击的成本相对较低。攻击中使用的钱包创建于今日 17:40,并通过从以太坊网络桥接至 Solana 的 USDC 存入约 190 美元。据推测,这笔资金主要用于支付交易手续费。

据报道,攻击大约始于 16:49(UTC),并持续进行了数千笔交易。调查发现,攻击者的钱包处理了超过 8857 笔交易。

攻击者获得了超过 1100 个账户的控制权。

根据技术分析,攻击是由 Avici 智能合约中的授权漏洞引发的。据报道,攻击者通过发送特制的签名数据包调用了 AddCollateralAdmin 函数,从而将自己识别为用户抵押账户中的管理员。

由于第二次签名验证被错误地定向到了第一条指令,Solana 网络再次将攻击者的签名视为有效。这使得程序在正常情况下本不应接受的系统管理员密钥被添加到了系统中。

据称,利用此漏洞,攻击者获得了对超过 1100 个抵押账户的管理员权限,随后开始从这些账户中提取资金。

研究发现,在所审查的交易中,单个账户被盗金额中位数约为 24 美元,样本中最大的单笔损失为 5268 美元。

据报道,在 18:19 至 18:34 期间,约 57.6 万美元的大额资金从攻击者钱包转移到其他地址,此后仍有新资金继续流入攻击者地址。估计总损失随后达到了约 67 万美元。

初步调查表明,此次攻击并非由 Avici 程序升级密钥被盗引发。据称,程序自 2025 年 3 月以来并未修改或升级至新版本,升级密钥也未被使用过。

因此,认为该事件直接源于智能合约中的授权错误,而非部署或升级密钥被盗。

另一方面,社交媒体上出现了声称此次攻击与清空 Avici 中央金库有关的说法。然而,区块链数据并未证实这一说法。根据现有数据,资金是从个人用户账户中提取的,而非来自单一的金库账户。

安全事件发生后,AVICI 代币的抛售压力加剧,其价格迅速下跌超过 45%。

图表显示了 AVICI 价格的下跌。

*本文不构成投资建议。

end-content

热门币种推荐

相关问答

QAvici安全事件的主要漏洞是什么?

A主要漏洞是智能合约中的授权逻辑错误。攻击者通过调用`AddCollateralAdmin`函数并发送特定的签名数据包,成功将自己伪装为用户抵押账户的管理员。由于第二次签名验证错误地指向了第一条指令,Solana网络错误地将攻击者的签名当作有效签名接受,从而让攻击者获得了本不应具备的管理员权限。

Q此次攻击给用户造成了多大的总损失?

A据估计,总损失约为670,000美元。攻击者用大约190美元作为初始资金,在持续的交易中,从用户账户中盗取了这笔资金。

Q攻击是如何以小成本开始的?

A攻击始于一个今天新创建的钱包,该钱包从以太坊网络向Solana网络转入并充值了约190美元的USDC。这笔小额资金主要用于支付攻击过程中所需的交易费用。

Q攻击事件对AVICI代币的价格产生了什么影响?

A受此安全事件影响,AVICI代币的价格在短时间内急剧下跌了超过45%。卖盘压力显著增加,导致了价格的快速下滑。

Q这次攻击是针对用户个人账户还是项目财库?

A根据链上数据分析,此次攻击是针对用户的个人账户。资金是从多个独立的用户抵押账户中被盗取的,而不是从一个统一的项目财库地址中流出。因此,关于攻击清空了Avici中央财库的说法并未得到链上数据的证实。

你可能也喜欢

明日对比特币至关重要:重大变革即将来临!

比特币核心开发者、Bitcoin Knots项目重要人物卢克·达什吉尔宣布,计划于8月30日(周日)进行一项可能影响比特币挖矿算法的重大工作量证明(PoW)算法变更测试。达什吉尔建议使用SHA-2算法的矿工在周六暂停挖矿,以便为Bitcoin Knots 29.4.1rc4版本的主网启动预演做准备。 根据计划,该版本软件将设置一个“最后的SHA-2区块”作为分界点。随后,在《纽约邮报》周日早间网络版发布后,将提供一个名为“canonical blake2b_headline”的参数,用于启动基于BLAKE2b算法的新链条。 如果测试顺利,Bitcoin Knots 29.4.1正式版将按计划于9月1日发布,且8月30日产生的区块链历史将被保留。若出现问题,系统可回滚至最后一个SHA-2区块,并使用rc5版本重新尝试。达什吉尔还建议有意在变更后第一时间开始挖矿的用户,提前在testnet4测试网上使用rc3版本进行准备。 **技术变更要点:** 目前比特币的PoW系统在挖矿时使用的是属于SHA-2家族的SHA-256哈希算法。此次提及的变更是计划在PoW计算中使用另一个名为BLAKE2b的哈希算法。由于两种算法的计算架构不同,目前大多数比特币ASIC矿机无法直接用于BLAKE2b挖矿,因此该变更可能对现有挖矿硬件基础设施产生重大影响。 达什吉尔所称的“最后的SHA-2区块”,是指按照当前基于SHA-256的PoW规则生成的最后一个区块。此后,采用新规则的节点可开始跟随由BLAKE2b创建的区块。需要强调的是,如果比特币网络中的其他节点不接受此变更,链规则可能发生分裂。因此,这不应被视为整个比特币网络最终采纳的协议变更,而是针对Bitcoin Knots软件及其用户群体的计划内测试流程。

cryptonews.ru33分钟前

明日对比特币至关重要:重大变革即将来临!

cryptonews.ru33分钟前

比特币如何抵御量子计算机?三大格基签名方案优劣比较

比特币当前的Schnorr与ECDSA签名易受未来量子计算机攻击,格基签名是重要的后量子替代方案。Blockstream研究院评估了Dilithium、Falcon和Hawk三种方案。 评估基于四大标准:链上成本(公钥与签名大小、验证速度)、实现复杂度、部署风险及支持BIP-32密钥派生等发展潜力。报告建议比特币至少采用NIST 3级安全标准,为长期安全预留余量。 **Dilithium(ML-DSA)** 设计简洁,全部为整数运算,易于安全实现,且是唯一有密钥派生研究基础的方案。但其体积最大(3级安全合计约5.2KB),链上成本高。 **Falcon(FN-DSA)** 体积最为紧凑(5级安全的Falcon-1024仅约3KB),验证速度快。其签名需要浮点运算,存在跨平台一致性问题,但可通过整数模拟等工程手段解决,代价是签名速度下降。主要短板是目前缺乏可行的密钥派生方案,且标准尚未最终定稿。 **Hawk** 曾试图兼顾小体积和整数运算,但因其依赖较新的安全假设被发现结构性安全漏洞,已从NIST竞赛中撤回。 **结论**:在现有格基方案中,**Falcon-1024**在紧凑性、验证速度和成熟度上综合表现最佳,是当前首选。但其密钥派生问题和标准化进程是主要障碍。报告建议短期可考虑更成熟的哈希基签名作为过渡,待Falcon标准完善后,再将其或混合方案部署于比特币网络。

marsbit1小时前

比特币如何抵御量子计算机?三大格基签名方案优劣比较

marsbit1小时前

交易

现货

热门文章

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对SOL(SOL)币价的意见。

活动图片