🚨 Aviciネオバンクの侵害:$1M以上を流出、AVICIトークンが49%急落
Solanaベースのクリプト・ネオバンク「Avici」で大規模なセキュリティインシデントが発生し、攻撃者がユーザーの担保口座から100万ドル超を引き出したと報じられています。
何が起きたのか:
この悪用では、Avici自身のスマートコントラクトが標的となり、攻撃者はSubmitSignatures、AddCollateralAdmin、WithdrawCollateralAssetの呼び出しを連鎖させて自分たちを管理者に追加し、ユーザーの資金を吸い上げました。影響を受けた両プログラムはアップグレード可能で、マルチシグの代わりにアップグレード権限を持つ単一の標準アカウントを共有していました──これは重大な弱点として今注目されています。
⚠️重要:これはSolanaネットワークの問題ではありません。Solana L1自体に欠陥があるという証拠は出ていません。脆弱性はAviciのアプリケーション層のコントラクトに完全に隔離されたものでした。
余波:
📉 AVICIトークンが約49%下落し、史上最安値付近の約$0.2175へ
🕐 Aviciは、最初の窃取から約2時間後に侵害を確認。すでにユーザーがSNS上で残高の欠落を指摘していた段階でした
🕵️ 攻撃者のウォレットは10,000+ SOL(約$1.07M)に加え、USDC/USDTで約$11,600を保有しており、資金はすでに他のアドレスへ移動中
追加の被害:
別のフィッシング攻撃として、Aviciのサイトを装う波が報じられており、偽の見分けにくいページにウォレットを接続したユーザーから追加で$600K超が流出したとのことです。
なぜ重要か:
高速で安全なチェーンの上に作られたアプリでも、アプリ層には重大なリスクがあり得ます。これは、マルチシグ保護のないアップグレード可能なコントラクトの危険性を示しています──「ネオバンク」DeFi領域全体で見守る価値のあるパターンです。Aviciはいまだに、影響を受けたユーザーが補償されるかどうかを確認していません。
🔒身を守る:非公式のAviciリンクにウォレットを接続しないでください。また、エアドロップや「検証」プロンプトの前に必ずURLを確認してください。
投資助言ではありません。DYOR。
$SOL #Avici #defi #CryptoNews #BinanceSquare #AltcoinNews