Solana EcocardプロジェクトAviiciは最近契約ループホールの使用を経験しました。 チェーンデータは、攻撃者が最初に約$ 190 US $ USDDCを新しい財布に転送し、その後、AviciのSolanaカード契約上の操作を開始しました。 より多くのアカウントがアクセスされたように、プラットフォーム関連の損失は1回に1億ドルを超えた。

攻撃は、9000トランザクションに近いままです。

攻撃財布は、最初の注入後約3時間サイレントで、16:49 UTCでAviciのSolanaカード契約と相互作用し始めました。 18:19と18:34 UTCの間で最初の大規模な転送が発生し、約$ 576百万の金額に相当します。

その後、攻撃が拡大し続け、累積取引件数を8,857に引き上げました。 チェーンデータは、アッセイントがアカウントごとに残高を引き出すことを示しています。

カード残高契約へのループホールポイント。

Aviciは、インシデントがメインボルトに影響を与えなかったか、アップグレードされたキーの盗難を伴うと主張した。 個々のユーザーカード残高契約の有効性で発生する問題。

レポートは、ループホールは、Aviici発行カードパートナーレインが提供するインフラに関連し、古い署名と権限チェックロジックを含むことを言及しています。 AddCollateral Admin というシグネチャパッケージを構築することで、攻撃者は 1,100 以上のユーザの抵当アカウントの管理者権限を誤って取得し、1 つずつ資金を撤回しました。

公開されたサンプルの個々の出金件数が約24ドルで、最大$5,268でした。

チームによると、それは修理され、バックを追加しました

Avici は、影響を受けた残高が完全で復元され、転送された金額で 1 セントあたり 10 を追加した状態です。 チームは、このループホールは、トップアップを介して完全に評価されているSOLANAカード契約残高のみに影響を及ぼすと主張しています。

同時に、Avici は、通常の Solana ウォレット、EVM ウォレット、EVM カード残高、ならびに金、金、為替関数が影響を受けていないことを述べています。 チームは、更新された契約を継続的に監視し、回復された残高を調整するためにユーザーを必要としています。