Solanaエコシステム内で運営されている次世代バンキングプラットフォームであるAviciが、深刻なセキュリティインシデントに見舞われた。オンチェーンデータによると、攻撃者はわずか190ドルの初期資金で、ユーザーアカウントから約67万ドル相当の資産を盗み出した。このインシデント後、AVICIトークンの価格は45%以上下落した。
SolanaFloorの初期報告によると、Aviciユーザーのアカウントから60万ドル以上が不正に引き出された。Aviciは以前、プラットフォームからの銀行カード残高の引き出しに関して異常が検出されたことを明らかにし、パートナー企業と調査を進めていると述べていた。その後、同プラットフォームは、この事件がセキュリティ侵害に起因するものであることを確認した。
オンチェーン分析の結果、今回の攻撃は比較的低コストで実行されたことが明らかになった。攻撃に使用されたウォレットは本日午後5時40分に作成され、イーサリアムネットワークからソラナにブリッジされた約190ドル相当のUSDCが資金として投入されていた。この金額は主に取引手数料の支払いに充てられたと考えられている。
報道によると、攻撃は協定世界時(UTC)16時49分頃に始まり、数千件の取引が続いた。調査の結果、攻撃者のウォレットは8,857件以上の取引を処理していたことが判明した。
攻撃者は1,100以上のアカウントを乗っ取った。
技術分析によると、この攻撃はAviciのスマートコントラクトにおける認証の脆弱性に起因していた。攻撃者は特定の署名パケットを送信することでAddCollateralAdmin関数を呼び出し、ユーザーの担保口座における管理者として自身を識別したと報じられている。
2回目の署名検証が誤って最初の命令にルーティングされたため、Solanaネットワークは攻撃者自身の署名を2度も有効なものとして受け入れてしまいました。これにより、プログラムは通常であれば受け入れられないはずの管理者キーをシステムに追加することが可能になりました。
この脆弱性のおかげで、攻撃者は1,100以上の担保口座に対する管理者権限を取得し、これらの口座から資金を引き出し始めたとされている。
この調査によると、調査対象となった取引における口座あたりの盗難額の中央値は約24ドルであり、サンプルにおける最大の単一損失額は5,268ドルであった。
午後6時19分から午後6時34分の間に、約57万6000ドルという多額の資金が攻撃者のウォレットから他のアドレスに移動されたと報じられており、その後も新たな資金が攻撃者のアドレスに流れ込み続けた。被害総額は最終的に約67万ドルに達したと推定されている。
初期調査の結果、今回の攻撃はAviciのプログラムアップグレードキーの漏洩に起因するものではないことが判明した。プログラム自体は変更もアップデートもされておらず、アップグレードキーも2025年3月以降使用されていないことが確認された。
したがって、今回の事件は、デプロイキーやアップグレードキーが盗まれたのではなく、スマートコントラクトにおける認証エラーが直接の原因であると考えられています。
一方、ソーシャルメディア上では、今回の攻撃はAviciの中央資金庫を空にするものだったという主張が浮上している。しかし、オンチェーンデータはこの主張を裏付けていない。現在の調査結果によると、資金は単一の資金庫口座からではなく、個々のユーザーの口座から引き出された。
セキュリティインシデント発生後、AVICIトークンへの売り圧力が加速し、価格は45%以上急落した。

※これは投資アドバイスではありません。


