Avici承诺全额退还受损资金

基于Solana的数字银行Avici在8月28日确认其卡片合约存在安全缺陷,导致用户余额被非法提取。该公司随即宣布,将对所有受影响的持卡人进行全额退款。该问题被追溯至其卡片发行合作伙伴Rain所使用的合约版本,该合约由Avici及少数其他项目共用。事件发生后,相关系统已完成全面升级。 据披露,共有1685名用户受到影响,累计涉及卡片余额500,859.22美元。Avici表示,所有账户将按原额返还资金,保障用户资产安全。

攻击路径解析:利用合约逻辑漏洞清空资金

根据黑客数据库记录,此次攻击造成的直接损失为500,859美元,与公司声明一致。事件被归类为基于Rust语言开发的协议中提款逻辑缺陷所致。初步估算损失范围在60万至100多万美元之间。 攻击者通过在授权程序中调用SubmitSignatures函数,继而在抵押程序中执行AddCollateralAdmin,并最终触发WithdrawCollateralAsset完成资金提取。其控制的钱包地址目前持有约10,005枚SOL(当时估值约107万美元)以及约11,600美元稳定币。 受此消息影响,AVICI代币在24小时内暴跌近39%,最低触及0.2189美元,较2025年11月高点7.61美元下跌逾96%。截至本文撰写时,价格回升至约0.3093美元,但仍在过去24小时内下跌超过27.8%。

Ajna遭遇清算会计操纵攻击

8月29日,链上监控机构报告称,以太坊借贷协议Ajna遭受类似攻击,因清算会计机制被操控,造成约77.5万美元损失。其中,syrupUSDC池单独损失达17.37万美元。 该公司表示,在首笔攻击交易前一个多小时已识别异常活动,并向社区发出预警,但未获及时响应。目前Ajna正展开调查,同时建议所有用户立即提取资金、偿还贷款并停止与协议交互。 数据显示,Ajna当前总锁定价值约为246,880美元,过去30天内下降幅度高达71.3%。

审计协议仍难逃攻击:保险覆盖持续萎缩

一份行业报告显示,2025年1月至2026年7月间,加密领域共发生超过245起安全事故,总损失达36.3亿美元。其中,147起针对经过审计的协议,占全部被盗金额的88.44%。 多数攻击并非源于代码层面的漏洞,而是由基础设施故障、第三方服务风险、治理流程缺陷或人为失误引发。这凸显了外部环境风险对协议安全性的重要影响。 与此同时,链上保险市场面临严峻挑战。目前活跃的链上保险规模已降至1.302亿美元,占此前峰值1.632亿美元的20.2%。截至2026年8月,九个主要链上保险协议中有五个已停止运营或转向其他业务模式,表明市场信心与可持续性正在承压。