
Avici确认全面赔付用户损失,漏洞根源指向合约缺陷
在8月28日发生安全事件后,基于Solana的数字银行Avici宣布将对所有受影响账户进行全额余额返还。此次事故源于其卡片发行合作方Rain所使用的合约版本存在严重漏洞,该问题被确认为影响范围有限但后果严重的技术缺陷。
攻击路径揭示:利用授权与抵押函数完成资金提取
据黑客数据库记录,此次攻击造成的资金流失总额为500,859美元,与官方披露数据一致。攻击者通过调用SubmitSignatures函数获取权限,并在抵押模块中执行AddCollateralAdmin,最终通过WithdrawCollateralAsset完成资产清空。其控制的钱包最终持有约10,005枚SOL(当时估值约107万美元)及约11,600美元稳定币。
Ajna遭遇清算操控,团队响应滞后引争议
8月29日,链上监测机构指出,以太坊借贷协议Ajna遭受清算会计机制滥用,导致整体损失约77.5万美元,其中syrupUSDC池受损达17.37万美元。尽管预警系统在攻击前一小时已发出警报,且社区已收到通知,但协议团队未采取及时干预措施。
审计失效时代:高比例已审计项目仍频遭攻击
一份涵盖2025年1月至2026年7月的数据报告指出,期间共发生245起以上安全事件,总损失高达36.3亿美元。值得注意的是,147起案件涉及经过第三方审计的协议,占全部被盗金额的88.44%。多数攻击并非源于代码本身漏洞,而是基础设施薄弱、第三方依赖或治理流程失误所致。
与此同时,链上保险市场持续收缩,当前有效保险覆盖仅占整体市场的20.2%,从峰值1.632亿美元降至1.302亿美元。截至2026年8月,九家主要链上保险协议中已有五家停止运营或转向其他业务模式。
