X-Change
Educatie

Atacul Avici a epuizat peste un milion de dolari din conturile utilizatorilor Solana

Bogdan Stancu 28.08.2026

Cum a furat hackerul colateralul utilizatorilor Avici?

Un atac de securitate în curs de desfășurare, care visează platforma Avici bazată pe Solana, a dus la pierderea de peste un milion de dolari din conturile de colateral ale utilizatorilor, potrivit rapoartelor aparute pe 28 august 2026. Atacul a determinat și că jetonul nativ AVICI să ajungă la un nivel historicamente scăzut. Analistii blockchain sugerează că suspectul ar fi controlat aproximativ 10.005 SOL șiținut circa 11.600 dolari în stablecoinuri în timpul incidentului. Exploitul pare să fi visat vulnerabilitățile din infrastructura de contracte inteligente a Avici, permițând accesul neautorizat la fondurile blocate în grupurile de colateral.

Deși metoda exactă rămâne sub investigare, constatările preliminare indică posibilă exploatare a unei vulnerabilități de tip reentrancy pentru a sifona active repetat. Avici nu a emis încă o declarație oficială care să confirme atacul sau să detalieze pașii luați pentru securizarea platformei.

Utilizatorii afectați de epuizare sunt sfătuți să monitorizeze canalele ufficiale pentru actualizări, deși perspectiva de recuperare rămâne incertă, dată natura irreversibilă a tranzacțiilor de pe blockchain. Incidentul a intensificat atenția asupra practicilor de securitate în aplicațiile de finanțe descentralizate construite pe Solana, în special cele care integrează servicii financiare tradiționale precum cardurile cripto.

Investigatorii cred că atacul a pornit dintr-o flawă în sistemul de gestionare a colateralului al Avici, care nu a validat corect cererile de retragere. Acest lucru a permis attackerului să declanșeze repetat transferuri de fonduri înainte ca contractul să actualizeze soldul intern, un semn clasic al vulnerabilității de tip reentrancy.

Exploitul a permis extragerea neautorizată de SOL și stablecoinuri din depozitele utilizatorilor prin mai multe tranzacții. Deși valoarea totală epuizată depășește un milion de dolari, averele attackerului sugerează că operațiunea a fost condusă cu un capital semnificativ deja disponibil. Firmele de securitate care monitorizează lanțul au semnalat interacțiuni neobisuite cu contractul Avici în orele precedente scăderea brusă a jetonului.

Nu există dovezi care să indice la compromiterea cheilor private, indicând în schimb la o eroare logică în codul platformei. Incidentul subliniază riscurile asociate logicii financiare complexe în contractele inteligente, chiar și pe blockchaine de înaltă performanță precum Solana.

Atacul a deteriorat grav încrederea utilizatorilor în Avici, cu jetonul AVICI care a căzut la nivele neprecedentate amidonul vânzărilor masive.

Reconstruirea încrederei va necesita comunicare transparentă, un audit detaliat făcut de o parte a treia și, posibil, un plan de compensație pentru utilizatorii afectați — deși niciuna dintre aceste măsuri nu a fost anunțată.

Cum a fost exploatată vulnerabilitatea din infrastructura Avici?

Viabilitatea pe termen lung poate depinde de capacitatea Avici să demonstreze îmbunătățiri semnificative în securitate și să recâștige tracția într-o piață competitivă de carduri cripto. Ecosistemul Solana în general poate, de asemenea, să simtă efecte în lanț, deoarece incidente precum această ridică întrebări despre siguranța aplicațiilor DeFi pe rețea. Atenția reglementară poate crește, mai ales dacă apar exploate similare pe alte platforme.

În acest moment, utilizatorii sunt rugați să se abțină de interacțiunea cu contractele Avici până la noi informații.

Ce este Avici și ce servicii oferă?

Avici este o platformă bazată pe Solana care oferă carduri de debit cripto, permițând utilizatorilor să cheltueze active digitale precum SOL și stablecoinuri la comercianți din întreaga lume, cu fondurile de obținere în conturi de colateral până la finalizarea tranzacțiilor.

Pot utilizatorii recupera fondurile pierdute din atacul Avici?

Recuperarea este improbabilă din cauza naturii imutabile a tranzacțiilor de pe blockchain; orice restituire ar depinde exclusiv de acțiunile voluntare ale Avici, precum un fond de bună voință sau o compensație bazată pe jeton, care nu au fost confirmate.

Este blockchain-ul Solana compromis de acest atac? Nu, rețeaua Solana rămâne securizată și funcțională; vulnerabilitatea a fost izolată la implementarea specifică a contractelor inteligente ale Avici, nu la infrastructura de bază a blockchain-ului.

Distribuie:

Alte știri: