🚨 Rò rỉ vi phạm bảo mật Avici Neobank: Bị rút hơn 1 triệu USD, Token AVICI lao dốc 49%
Neobank crypto dựa trên Solana Avici đã gặp một sự cố bảo mật nghiêm trọng, khi kẻ tấn công rút hơn 1 triệu USD từ tài khoản ký quỹ của người dùng.
Diễn biến:
Lỗ hổng nhắm vào các smart contract thuộc chính Avici — kẻ tấn công đã xâu chuỗi các lệnh SubmitSignatures, AddCollateralAdmin và WithdrawCollateralAsset để tự thêm quyền admin và rút tiền của người dùng. Cả hai chương trình bị ảnh hưởng đều là dạng upgradeable và dùng chung một account chuẩn cho quyền nâng cấp thay vì multisig — một điểm yếu quan trọng hiện đang bị đặt dưới sự giám sát.
⚠️ Lưu ý quan trọng: Đây KHÔNG phải là sự cố của mạng Solana. Chưa có bằng chứng nào cho thấy tồn tại lỗi trong chính Solana L1. Lỗ hổng hoàn toàn nằm ở các hợp đồng thuộc lớp ứng dụng của Avici.
Hậu quả:
📉 Token AVICI lao dốc ~49% xuống mức thấp kỷ lục gần $0.2175
🕐 Avici xác nhận vụ vi phạm gần 2 giờ sau lần trộm đầu tiên, trong khi người dùng đã kịp báo cáo trên mạng xã hội rằng số dư bị thiếu
🕵️ Ví của kẻ tấn công đang nắm giữ 10.000+ SOL (~$1.07M) cùng ~11.600 USD USDC/USDT, và các khoản tiền đã bắt đầu chuyển sang địa chỉ khác
Thiệt hại thêm: Một đợt lừa đảo mạo danh (phishing) khác nhắm vào trang web của Avici được cho là đã rút thêm 600K+ USD từ người dùng, những người đã kết nối ví với các trang giả mạo giống hệt.
Vì sao điều này quan trọng:
Dù ứng dụng được xây trên các chuỗi nhanh và an toàn vẫn có thể mang rủi ro nghiêm trọng ở lớp ứng dụng. Điều này cho thấy sự nguy hiểm của các hợp đồng có thể nâng cấp nhưng thiếu các cơ chế bảo vệ multisig — một mẫu hình đáng theo dõi trong toàn bộ nhóm danh mục DeFi “neobank”. Avici vẫn chưa xác nhận liệu người dùng bị ảnh hưởng có được hoàn trả hay không.
🔒 Hãy an toàn: Đừng kết nối ví của bạn với các liên kết Avici không chính thức, và luôn kiểm tra URL trước bất kỳ lời nhắc airdrop hoặc “xác minh” nào.
Không phải lời khuyên tài chính. DYOR.
$SOL #Avici #defi #CryptoNews #BinanceSquare #AltcoinNews