Avici,一家基于 Solana 的互联网银行,近日遭遇攻击事件,黑客成功从其卡片抵押金金库中盗走超过 65.3 万美元。值得注意的是,Avici 官方文档明确承诺只有用户本人钱包才能操作相关资金。
受此影响,Avici 代币($AVICI)价格暴跌约 40%,目前报 0.24 美元。本次被盗资金几乎占据其总市值的五分之一。
Avici 漏洞破坏了什么?
Avici 推出了一款由 $USDC 支持的 Visa 信用卡。用户需将稳定币锁定于智能合约中,消费时自动扣减余额。该信用卡由 Third National 发行,Avici 并非发卡机构。
“只有用户的钱包能从托管合约中提现,扣除已消费金额后。” 公司在官方文档中这样写道,明确说明了资金权限归属。
然而就在上周五,金库资产被一空。根据实时追踪页面显示,截至发稿,已累计被盗 653,548 美元。
自托管机制本意在于杜绝除用户本人以外的任何人转移资产,但程序中预留的某些高权限操作通道却成为漏洞。攻击者正是利用了这一缺口盗走资金。
链上安全研究员表示,黑客提交了伪造的签名数据包,获取了托管账户的管理员权限,并据此实施了提现。但 Avici 尚未正式披露具体攻击路径。
more info on the ongoing @avici hack ⚠️
— inno (@inno_sol) August 28, 2026
> drain started 2 hours ago (5PM UTC) and is still ACTIVE !!
> over https://twitter.com/inno_sol/status/2093415789848412448?s=20M exploit confirmed so far
> over 9000 users affected so far
> exploiter wallet address: FVNFzqAny8spWdPmYw6RQ9TkYa29ueFFiqCFD1gQnCEj
> hacker transferred out over https://twitter.com/inno_sol/status/2093415789848412448?s=20M… https://t.co/jG4iXbda1i pic.twitter.com/IHLmkPN10B
关注我们的 X 账号,第一时间获取最新快讯
为何此次事件并非“资金池”被黑?
Avici 为每位客户分别部署了独立的托管智能合约。资金被黑对账户分散攻击,并非集中于某一单一大额资金池全部流失。
这类事件背后往往遵循着相似的套路。例如,Solana 平台的治理攻击曾在短时间内将 BONK DAO 国库中的 2,000 万美元一扫而空。
与此类攻击有关的代币通常难以幸免,投资者信心受挫。正因如此,AVICI 代币价格一度暴跌近 40%。同样地,跨链桥被攻击也曾导致 Midnight ($NIGHT) 代币在 7 月跌至历史新低。
Avici 官方目前仅表示,已注意到存在影响卡余额提现的问题,但尚未发布详细的事件复盘报告。
We’re aware of an issue affecting card balance withdrawals and are closely monitoring the situation.
— Avici (@avici) August 28, 2026
We’re working directly with all relevant partners to resolve it and will share updates as soon as we have more information.
此外,该公司尚未说明其余金库是否仍可调用,或与 Third National 进行的卡结算业务是否受到影响。
在 cn.beincrypto.com 阅读由 Lockridge Okoth 撰写的原始文章 Avici 遭黑客攻击 65 万美元 SOL 代币暴跌 40%