Avici Solana卡合约遭攻破:链上资金流失的深层警示

2026年8月28日,基于Solana网络的加密卡服务Avici遭遇重大安全事件,其专用于存放用户卡余额的智能合约被恶意利用,造成大量已充值资金外流。值得注意的是,用户的自托管钱包未受影响,真正受损的是存放在合约中的预付资金。

攻击路径揭示:自动化脚本如何穿透合约权限

攻击者通过调用Rust编写的合约中的一系列函数,包括SubmitSignatures、AddCollateralAdmin与WithdrawCollateralAsset,成功将自身设为抵押物管理授权方,进而批量提取资金。整个过程并非单次操作,而是由自动化程序在数小时内执行了14,672笔交易,其中2,344笔失败,显示出高度组织化的攻击特征。

卡余额合约的本质:为何它不是你的钱包

卡余额合约是独立于用户钱包运行的智能程序,负责存储充值后待支付的资金。一旦资金转入该合约,即脱离用户私钥控制,进入由合约逻辑管理的区域。若合约管理员角色被攻陷,攻击者无需掌握任何密钥即可动用全部余额,这正是本次事件的核心风险点。

损失估算分歧:107万与50万美元何者更真实

关于损失金额存在两个数据:链上初步统计显示约107万美元资产流出,而服务商后续核对确认有1,685名用户损失50.09万美元。前者反映资产总流出量,后者聚焦可归因于客户账户的部分。两者皆具依据,但意义不同——前者为链上行为记录,后者为实际影响评估。

Rain公司暴露漏洞:共享合约版本引发连锁风险

作为卡发行方,Rain公司承认故障源于其Solana合约的旧版本,该版本亦被少数其他项目使用。尽管涉事部署已更新并引入外部审计,但其余受影响项目及是否造成实际损失仍未披露。此事件凸显共享基础设施带来的系统性风险。

Jupiter短暂停摆:预防性措施背后的协同效应

同日,Jupiter平台暂停卡支付功能,作为对潜在风险的预防性响应。虽其自身账户未受侵,但此举表明,同一合约版本的缺陷可能波及多个独立项目。这意味着即使你使用的卡品牌看似独立,也可能依赖同一底层架构。

临时冻结意味着什么:支付暂停的实质影响

此类暂停实为对卡余额的临时锁定,资金并未消失,但在审查期间无法使用。对于依赖加密卡进行日常支出的用户而言,这相当于一次“数字断供”,暴露出与传统活期账户的根本差异。

德国可用性边界:哪些卡服务触及本地市场

Avici与Jupiter均未在德国提供服务,但其所采用的托管模式在德国仍属合法。例如ether.fi的卡通过Rain发行,虽结算层位于Scroll二层,但其合约机制与本次事件无关。因此,用户应关注的是技术架构而非地理覆盖范围。

欧盟监管框架的局限:链上合约不适用电子货币规则

根据MiCA法规,电子货币需由持牌机构隔离托管。然而,当资金存于链上合约时,监管框架失效——不存在机构托管,也无国家存款保险。赔偿仅依赖服务商承诺,如Avici所言,属于合同义务而非法定权利。

两种托管模式对比:机构隔离与代码自治

第一种模式下,资金转化为法币余额,由持牌机构持有并受监管;第二种则保留加密资产形式,置于用户可控的合约中,但安全性完全依赖代码逻辑。混合模式亦存在,如部分资金以法币存放,另一部分作为抵押物留存。选择何种方式,取决于条款中明确说明的机制。

税务陷阱:每次支付都可能是处置行为

在德国,使用加密卡支付或充值若涉及资产兑换,即构成税务意义上的处置。持有期、成本基础与免税额决定是否产生收益。频繁小额支付将生成大量需记录的事件,若缺乏持续追踪,年底报税时将面临重建账目的困难。

五分钟自查清单:识别你的卡托管类型

请依据条款回答五个关键问题:发行方是否具备欧洲电子货币牌照?充值是否触发资产兑换?是否存在可验证的合约地址?条款中是否排除智能合约故障责任?卡内余额是否仅限短期使用?通过此流程可判断风险等级。

三步应对策略:从被动承受转向主动防御

首先,确认当前卡的托管模式并评估匹配度;其次,仅将未来几周消费额度存入卡中,其余资产保留在自己掌控的钱包;最后,建立持续记录习惯,利用自动化工具追踪每一笔支付与转换,确保税务合规。

(截至2026年8月30日。本文不构成投资建议。价格和费用结构可能变化;购买前请与服务商核实条款。)