币圈界报道:

Avici Solana卡合约遭入侵:链上资金流失背后的结构性风险

2026年8月28日,基于Solana网络的加密支付应用Avici遭遇重大安全事件,其卡余额合约被恶意利用,造成用户已充值资金大规模损失。值得注意的是,用户的个人钱包未受影响,问题根源在于独立于钱包运行的链上资金容器。

攻击路径剖析:自动化脚本如何突破合约权限

攻击者通过调用Rust编写的合约函数序列——SubmitSignatures、AddCollateralAdmin和WithdrawCollateralAsset——实现权限越权。关键环节是将自身设为抵押物管理人,随后绕过常规验证流程提取资金。该过程并非瞬时劫掠,而是由自动化程序在数小时内执行了14,672笔交易,其中2,344笔失败,表明攻击具有高度策略性与持续性。

卡余额合约的本质:非用户钱包的独立资金池

卡余额合约是部署在区块链上的独立智能合约,用于存放用户为支付而充值的加密资产。一旦资金转入,即脱离用户私钥控制范围,进入合约访问逻辑体系。此模式下,资金安全性依赖于合约代码与管理员角色设定,而非私钥持有。若管理员权限被攻破,即便用户密钥完好无损,资金仍可能被非法提取。

损失规模双重解读:为何107万与50万皆有依据

事件发生后出现两个不同金额:链上数据显示约107万美元资产流出;而服务商内部核对确认实际影响用户账户金额为50.08万美元。前者统计的是所有从合约中转移的资产总量,后者仅涵盖可归因于客户卡余额的部分。两者分属不同计数口径,均非“错误”,但提示公众在危机初期应警惕数据混淆,明确所见为哪类指标。

Rain公司作为发行方:旧版本合约引发连锁风险

Avici的卡技术运营由Rain公司负责,该公司在多个区块链维护合约基础设施。此次事故被追溯至一个仍在运行的旧版Solana合约,该版本亦被少数其他项目使用。尽管涉事项目数量有限且具体影响尚未披露,但Rain已更新所有相关部署,并引入第三方审计。这凸显共享底层代码带来的系统性风险。

Jupiter短暂暂停支付:预防性措施暴露协同脆弱性

同日,Solana平台Jupiter为配合安全审查暂时关闭卡支付功能。此举虽未造成资金损失,却揭示了一个深层隐患:多个项目共用同一合约版本,意味着一处漏洞可能波及整个生态。即使你未直接使用涉事服务商,也可能因他人故障而面临服务中断。

临时封锁即风险暴露:支付暂停对用户的影响

支付暂停实质上是对卡内余额的临时冻结。资金并未消失,但在核查期间无法动用。对于将整月支出依赖于加密卡的用户而言,这种不可用状态带来接近活期账户的流动性压力,突显了链上合约模式在稳定性方面的潜在短板。

德国可用性边界:哪些卡模式可在本地使用

Avici与Jupiter均未在德国提供服务,但其背后的托管架构在德国市场存在。例如ether.fi的卡通过Rain发行,采用以太坊二层结算,不涉及本次事件中的合约版本。此外,部分项目虽不在欧洲经济区支持名单中,但其托管机制仍符合德国合规框架。用户需区分服务可用性与技术架构的可移植性。

监管真空地带:MiCA框架下链上合约的法律适用困境

欧盟电子货币法规要求持牌机构隔离客户资金,但该规则适用于传统电子货币账户。当资金存放在链上合约中,不再属于“机构托管”范畴,因此不受破产保护或存款保险覆盖。赔偿责任取决于服务商承诺,而非法定义务。这意味着在合约被攻破的情况下,用户只能依赖企业善意履行赔偿,缺乏法律强制保障。

两种托管模式并行:机构隔离与链上合约的对比

第一种模式为传统电子货币型,资金在充值后即转化为法币余额,由持牌机构保管,受监管监督;第二种为链上合约型,用户保留加密资产所有权,但承担合约安全风险。混合模式也存在,如部分资金以法币形式隔离,另一部分作为加密抵押物。选择何种模式,取决于条款中关于转换机制与风险分配的明示约定。

税务隐忧:每次支付都可能是资产处置行为

在德国,使用加密卡支付若涉及资产兑换,即构成税务意义上的处置行为。无论是否产生收益,都需记录成本基础与持有时间。频繁小额支付可能导致大量需申报的交易事件。若卡支付不触发出售,而是以抵押物抵扣,则税务处理方式不同,需结合具体合同结构评估。

五分钟自查:识别你的卡使用何种托管模式

请根据官方文档回答以下问题:谁是发行机构?若为持牌电子货币机构,则属第一种模式;若为未提授权的基础设施方,则进入下一步。充值时资产是否被兑换?若为法币余额,则属电子货币;若保持加密形态并称作“抵押物”,则属链上合约。是否提供合约地址?如有,基本可判定为第二种模式。查看条款中关于“责任免除”、“赔偿限制”的表述,可预判风险承担主体。最后,仅将短期支出金额放入卡中,其余资产保留在可控钱包内。

风险管控三步走:从认知到行动的完整闭环

作为德国用户,虽未直接受影响,但此类技术架构在其他产品中依然存在。建议立即执行三项动作:一是查阅卡条款,完成上述五项检查;二是若发现不适配,参考加密信用卡概览寻找替代方案;三是实行“余额分离”策略,仅保留未来几周所需资金于卡上,其余部分置于自己掌控的密钥环境中。同时,建立持续记账习惯,借助自动化工具追踪税务数据,避免年底补录困难。