摘要:基于Solana的卡项目Avici披露其发卡合作伙伴Rain在智能合约中发现漏洞,影响1685名用户,涉及资金超50万美元。项目方已完成修复并启动全额退款,同时向美国联邦调查局提交报告。

币圈界报道:
Avici卡项目披露链上合约漏洞,涉资逾50万美元
基于Solana的数字卡项目Avici宣布,其合作发卡方Rain在用于管理用户卡内余额的智能合约中识别出一处安全缺陷。该事件于8月28日对外披露,相关合约已在所有接入系统中完成升级。项目方表示,自修复后未再检测到任何异常访问或未经授权的操作。
单合约受创,用户钱包保持独立安全
Avici明确指出,此次问题仅局限于特定智能合约,未对用户的个人数字钱包构成威胁。用户充值后的资金被存入一个独立的链上合约进行托管,而该合约是唯一受影响环节。公司强调,其自托管钱包(覆盖Solana与EVM网络)仍由用户完全掌控,且卡余额与钱包资产之间的架构隔离机制有效防止了风险蔓延。
影响人数与资金规模确认:超千人受损,金额近50万
经内部核查,共有1685名用户因该漏洞受到影响,累计卡余额损失达500,859.22美元。尽管该漏洞版本也被少数其他应用采用,但项目方未公开具体名称,也未说明这些系统是否遭遇实际损失。关于漏洞被利用的方式及存在时长,Avici未作详细说明,亦未提供发现前的持续时间信息。
全面退款启动,已向执法机构报案
Avici承诺将为所有受影响用户退还其全部卡内余额,并已向美国联邦调查局下属的互联网犯罪投诉中心提交正式报告。公司表示正与发卡伙伴及第三方安全团队协同推进后续监控工作,但尚未公布退款完成的具体时间安排。
Solana生态安全挑战持续浮现
本次事件是近期一系列针对Solana基础设施安全问题的最新案例。作为该生态中较早推出虚拟IBAN账户的卡服务之一,Avici的运营模式反映了当前链上支付产品对智能合约依赖度的上升。此前,研究人员曾曝光一起针对Rust编译工具链的供应链攻击,直接影响了Solana的构建流程。随着更多资金通过链上合约存储,发行方所承担的安全责任日益凸显,也警示行业需强化合约审计与应急响应机制。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
