Hackean el neobanco Avici en Solana: sustraen más de 650.000 dólares y el token cae un 40%
Resumen del mercado generado por IA
Avici, un neobanco basado en Solana que ofrece una tarjeta colateralizada con USDC, fue objeto de una explotaci"n mediante un aparente abuso de privilegios/firmas de contratos inteligentes que dren" aproximadamente m"s de 650.000 d"lares de las b"vedas de dep"sito en garant"a de los usuarios, afectando seg"n se informa a miles de usuarios. La p"rdida es material en comparaci"n con la capitalizaci"n de mercado de AVICI y provoc" una fuerte venta del token, poniendo de relieve los riesgos de custodia/autorizaci"n en las finanzas de consumo onchain. El sentimiento a corto plazo sobre la seguridad de Solana DeFi podr"2 debilitarse hasta que se publique la remediaci"n y un informe post mortem.
Nivel de impacto
● Media
Activos afectados
SOL/USDT-5.08%
Ideas de IA · SOL/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Avici, un neobanco sobre Solana, sufrió un ataque que vació bóvedas de colateral vinculadas a sus tarjetas. Un atacante extrajo más de 653.000 dólares de contratos de custodia usados para respaldar el gasto, pese a que la documentación del proyecto sostenía que solo la cartera del usuario podía mover esos fondos.
Tras el incidente, el token Avici (AVICI) retrocedió en torno a un 40% hasta los 0,24 dólares. El importe robado equivale a cerca de una quinta parte de su capitalización de mercado.
Avici comercializa una tarjeta de crédito Visa respaldada por USDC: los usuarios bloquean la stablecoin en un contrato inteligente y los pagos van reduciendo ese saldo. La tarjeta la emite Third National, no Avici. En sus materiales, la empresa indicaba que "solo la cartera del usuario puede retirar fondos del contrato de depósito en garantía tras descontar los gastos".
Aun así, el viernes las bóvedas quedaron vacías. Un rastreador en tiempo real contabilizaba 653.548 dólares retirados en el momento de publicación. Investigadores on-chain sostienen que el atacante habría presentado un paquete de firmas manipulado, se habría asignado permisos de administrador en las cuentas de escrow y luego retiró el dinero. Avici no ha confirmado ese vector.
En redes también circulan estimaciones superiores, con mensajes que afirman que el drenaje comenzó a las 17:00 UTC y seguía activo, con "más de 1 millón de dólares" sustraídos y "más de 9.000 usuarios" afectados. En esas publicaciones se menciona como dirección del explotador: FVNFzqAny8spWdPmYw6RQ9TkYa29ueFFiqCFD1gQnCEj.
La estructura del producto sugiere que no se trató de un ataque a una tesorería única: cada cliente utiliza un contrato de escrow independiente, por lo que la extracción se habría realizado cuenta por cuenta, sin un "fondo común" que vaciar de una sola vez. Este tipo de incidentes suele penalizar a los tokens asociados, como ya se vio en ataques previos en Solana o en brechas de puentes, y AVICI no fue la excepción.
Avici se limitó a comunicar que es consciente de un problema que afecta a las retiradas del saldo de la tarjeta y que está trabajando con sus socios para resolverlo, sin publicar aún un informe post mortem. La compañía tampoco ha aclarado si las bóvedas restantes siguen siendo vulnerables ni si la liquidación de pagos con Third National se ha visto afectada.