Avici, néobanque Solana, victime d'un piratage de 650'000 $ : le token chute de 40%
Résumé du marché par IA
Avici, une néobanque basée sur Solana proposant une carte adossée à l'USDC, a été exploitée via un apparent abus de privilèges/de signature d'un smart contract, ce qui a siphonné environ 650 k$+ des coffres séquestres des utilisateurs, affectant selon certaines sources des milliers d'utilisateurs. La perte est significative au regard de la capitalisation boursière d'AVICI et a déclenché une forte vague de ventes du jeton, mettant en évidence les risques de conservation/d'autorisation dans la finance grand public onchain. Le sentiment à court terme concernant la sécurité de la DeFi sur Solana pourrait se détériorer jusqu'à la mise en œuvre de mesures correctives et la publication d'un rapport post-mortem.
Niveau d'impact
● Moyen
Actifs concernés
SOL/USDT-5.08%
Infos de l'IA · SOL/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Avici, une néobanque bâtie sur Solana, a subi une attaque ayant vidé des coffres de collatéral liés à ses cartes. Selon un compteur en temps réel, 653'548 $ avaient été retirés au moment de la rédaction. Le token Avici (AVICI) a décroché d'environ 40% pour revenir autour de 0,24 $, un montant dérobé représentant près d'un cinquième de la capitalisation du projet.
Avici commercialise une carte de crédit Visa adossée à l'USDC : les utilisateurs immobilisent le stablecoin dans un smart contract, puis les dépenses viennent réduire ce solde. La carte est émise par Third National, et non par Avici. La documentation d'Avici indiquait que "seul le portefeuille de l'utilisateur peut retirer des fonds du contrat d'escrow après déduction des dépenses". Malgré cela, les coffres ont été vidés vendredi.
Des analystes on-chain estiment que l'attaquant aurait soumis un ensemble de signatures spécialement conçu, se serait attribué des droits d'administration sur les comptes d'escrow, puis aurait procédé aux retraits. Avici n'a pas confirmé ce scénario. Un message relayé sur X évoquait une attaque toujours en cours, "plus de 1 M$" détournés et "plus de 9'000 utilisateurs" touchés, en citant un portefeuille d'exploitation : FVNFzqAny8spWdPmYw6RQ9TkYa29ueFFiqCFD1gQnCEj.
L'incident ne ressemble pas à un piratage de trésorerie : chaque client dispose de son propre contrat d'escrow, ce qui implique des sorties fonds par compte plutôt qu'un coffre unique vidé d'un seul coup. Les marchés ont néanmoins sanctionné le jeton, un schéma fréquent après des événements comparables sur Solana, à l'image d'attaques de gouvernance ou de brèches de ponts qui ont déjà provoqué de fortes chutes de tokens.
Avici s'est bornée à indiquer qu'elle avait connaissance d'un problème affectant les retraits de soldes liés aux cartes et qu'elle travaillait avec ses partenaires pour le résoudre, sans publier de rapport post-mortem. L'entreprise n'a pas précisé si les coffres restants pouvaient encore être sollicités, ni si le règlement des paiements avec Third National était impacté.