GoPlusSecurity报道,8月28日,加密卡背后的卡余额抵押程序遭遇攻击,Avici表示1685名用户受到影响,约50万美元被盗,承诺全额退款。攻击者利用了Rain的Solana卡合约中的签名验证/授权逻辑漏洞,随后在多个用户抵押账户中运行相同的三步循环:(1)提交伪造的签名包— submitsignatures (2)注册为管理员— addcollateraladmin (3)提取抵押品— withdrawcollateralasset。被盗的USDC/USDT被定期兑换为SOL并转移。攻击的根本原因不是被盗的升级密钥,也不是Solana L1的漏洞,而是程序错误解析/绑定了ed25519验证结果,使得攻击者自己的签名可以通过合法的管理员授权。