مهاجم Avici أنفق 190 دولاراً لسرقة نحو 670 ألف دولار عبر 8,857 معاملة بدأت عند 16:49 UTC
أكد بروتوكول Avici تعرضه لهجوم استغل ثغرة تجاوز صلاحيات. أنشأ المهاجم محفظة عند 13:40 UTC ومولها بنحو 190 دولاراً من USDC جرى جسرها من Ethereum لتغطية رسوم الغاز. منذ 16:49 UTC استخدم المهاجم حزمة تواقيع واستدعى دالة AddCollateralAdmin لترقية نفسه إلى مسؤول ثم نفّذ عمليات سحب، مع 8,857 معاملة وسرقة تقارب 670 ألف دولار. وتُظهر بيانات السلسلة أن فحص التوقيع الثاني كان يعود إلى التعليمة 0 بما يشير إلى خلل تحقق، فيما لم يُستخدم مفتاح ترقية البروتوكول منذ مارس 2025 ولا يزال الهجوم مستمراً.