Atacatorul Avici a folosit 190 USD pentru a sustrage 670.000 USD, în 8.857 de tranzacții

Rezumat al pieței generat de AI
Avici a confirmat un exploit de ocolire a autorizării aflat în desfășurare, în cadrul căruia un atacator a folosit un defect al pachetului de semnături pentru a-și acorda drepturi de administrator prin AddCollateralAdmin și a retrage din peste 1.100 de conturi de colateral ale utilizatorilor. Aproximativ 670.000 USD au fost sustrase prin 8.857 de tranzacții, fondurile provenind de la utilizatori individuali, nu dintr-un trezorerie. Incidentul evidențiază riscurile de securitate ale contractelor inteligente și de compozabilitate pe Solana și ar putea pune presiune asupra apetitului pentru risc în cazul expunerilor DeFi pe Solana.
Nivelul impactului
● Mediu
Active afectate
SOL/USDT+1.50%
Perspectivă AI · SOL/USDTPerspectivă AI
▼ Bearish
Tranzacționează acum
⚠️ Perspectivele generate de AI se bazează pe conținutul știrilor și sunt furnizate exclusiv în scop informativ. Nu constituie consiliere de investiții și nu reprezintă opiniile BingX. Investițiile implică risc. Tranzacționează responsabil.
Protocolul Avici a confirmat că a fost atacat printr-o vulnerabilitate de ocolire a autorizării. Atacatorul a creat un portofel la 13:40 UTC și l-a alimentat cu 190 USD în USDC aduși prin bridge de pe Ethereum pentru a acoperi costurile de gas, iar drenarea a început la 16:49 UTC și continuă. Prin trimiterea unui „signature bundle” și apelarea funcției AddCollateralAdmin pentru a-și acorda drepturi de administrator, atacatorul a efectuat retrageri în 8.857 de tranzacții și a furat aproximativ 670.000 USD, conform datelor on-chain.