GoPlusSecurity:加密卡背後的抵押程序遭受攻擊,1685名用戶受影響
2026-08-29 15:45:26
幣界網消息,GoPlusSecurity報導,8月28日,加密卡背後的卡餘額抵押程序遭遇攻擊,Avici表示1685名用戶受到影響,約50萬美元被盜,承諾全額退款。攻擊者利用了Rain的Solana卡合約中的簽名驗證/授權邏輯漏洞,隨後在多個用戶抵押賬戶中運行相同的三步循環:(1)提交偽造的簽名包—submitsignatures (2)註冊為管理員—addcollateraladmin (3)提取抵押品—withdrawcollateralasset。被盜的USDC / USDT被定期兌換爲SOL並轉移。攻擊的根本原因不是被盜的升級密鑰,也不是Solana L1的漏洞,而是程序錯誤解析/綁定了ed25519驗證結果,使得攻擊者自己的簽名能夠通過合法的管理員授權。
來源:X
本內容只為提供市場資訊,不構成投資建議。
關注幣界網官方帳號,及時關注最新動態









