Avici 確認將全額退款給所有 1,685 名受 8 月 28 日智慧合約漏洞影響的 Solana 加密貨幣卡片產品用戶。消息公布後,BANKJ 代幣上漲超過 50%,而該漏洞造成受影響用戶損失介於 65 萬至 100 萬美元之間。
Avici 確認將全額退款給所有 1,685 名受 8 月 28 日智慧合約漏洞影響的 Solana 加密貨幣卡片產品用戶。消息公布後,BANKJ 代幣上漲超過 50%,而該漏洞造成受影響用戶損失介於 65 萬至 100 萬美元之間。

Avici 確認將全額退款給所有受 8 月 28 日漏洞影響的 1,685 名用戶,消息公布後 BANKJ 上漲超過 50%。此次紓困措施歷經數週的不確定性,期間 AVICI 治理代幣價值一度蒸發 32% 至 49%。
該公司表示將讓每一位受影響用戶獲得全額補償,但尚未詳細說明退款資金來源或處理方式。Solscan 的鏈上數據顯示,一個與漏洞相關的地址在將資金分散至多個錢包之前,持有約 60.48 萬美元。
攻擊者利用三個智慧合約操作——SubmitSignatures、AddCollateralAdmin 和 WithdrawCollateralAsset——之間的鏈結漏洞,非法取得約 1,100 個抵押品帳戶的管理員權限,並透過一系列小額提款將其掏空。視乎會計方法的不同,此漏洞造成受影響用戶損失介於 65 萬至 100 萬美元之間。
根本原因在於架構上的取巧:Avici 的智慧合約採用單一非多重簽章升級授權機制,意味著只要一把密鑰被入侵,就能在整個系統中提升權限。此設計缺陷在 Solana DeFi 生態系中相當普遍,引發外界對承諾銀行級可靠性的加密貨幣卡片產品安全性的質疑。
Avici 是一家建立在 Solana 上的自我託管新型銀行(neobank),將 Visa Signature 卡片與智慧錢包結合,用戶資金在卡片交易於銷售點結算前均由智慧錢包保管。發卡機構為 Third National,而非 Avici。該公司在漏洞事件發生後不久即承認卡片餘額提款出現問題,並確認正與合作夥伴合作控制局面。
AVICI 於 2025 年 10 月透過 MetaDAO 發行其治理代幣。此次募資超額認購,該項目在退還超出目標的承諾金額後,保留了約 350 萬美元。這筆國庫緩衝資金或許是讓全額退款承諾更具可信度的原因之一。
對於市值近期僅停留在個位數百萬美元低位的項目而言,向 1,685 名用戶全額賠償並非易事。此次退款公告暗示 Avici 若非預先提撥了準備金,便是獲得了外部支持,或者兩者兼具。
對加密貨幣卡片產品而言,風險遠高於一般的 DeFi 協議。涉及 Visa 連結卡片餘額的漏洞攻擊不僅是智慧合約的失敗,更是在用戶有充分理由期待銀行級可靠性的情境下發生的一次失敗。Avici 事件凸顯的風險超越單一項目的範疇:任何以單一密鑰控制升級的升級型合約協議,都可能承載著相同類型的漏洞。
本文僅供資訊參考之用,不構成投資建議。