加密银行项目AVICI遭闪电攻击,102万美元资产被跨链转移
根据链上监测平台Onchain Lens于8月29日披露的信息,专注于加密银行业务的项目AVICI疑似遭遇了一次精心策划的黑客攻击,初步估算损失金额高达102万美元。这起事件再次引发了行业对去中心化金融项目安全架构,尤其是跨链资产流动风险的关注。
攻击路径:从SOL到USDC,再到跨链ETH
监控数据显示,攻击者首先从项目合约中盗取了约1万枚SOL。随后,其行动迅速而有序:
- 第一步:变现。 攻击者将被盗的SOL在去中心化交易所兑换为约102万美元的稳定币USDC,完成了资产的首次转换。
- 第二步:跨链。 资金并未停留在原链。攻击者通过跨链桥操作,将这笔巨额USDC兑换为约418枚以太坊(ETH),实现了资产在不同区块链网络间的转移。
这种多步骤、跨链的操作手法,显著增加了资金追查的复杂性。
资金去向成谜,隐私协议或成最终出口
更令安全团队担忧的是资金的最终流向。链上痕迹表明,这418枚ETH随后被转移至一个与知名隐私增强协议相关的存款地址。这意味着,被盗资金很可能已被投入一个旨在混淆交易来源的“混合”池中,使得后续追踪变得极为困难。
攻击者的钱包地址(FVNFzqAny8spWdPmYw6RQ9TkYa29ueFFiqCFD1gQnCEj)已被公开标记。目前,AVICI项目官方尚未发布详细的漏洞分析或用户赔偿方案。安全专家指出,此类事件暴露出DeFi项目在智能合约审计、跨链交互风控以及异常大额转账监控机制上可能存在短板。
对于普通用户而言,这次攻击是一个明确的警示:在参与新兴DeFi项目时,必须审慎评估其安全历史与风控措施,尤其是在涉及跨链资产操作场景下。