Необанк Avici на Solana взломан: похищено около $650 000, токен просел на 40%

Сводка рынка от ИИ
Avici, необанк на базе Solana, предлагающий карту с обеспечением в USDC, подвергся атаке через предполагаемое злоупотребление привилегиями/подписью в смарт-контракте, в результате чего из эскроу-хранилищ пользователей было выведено примерно $650k+, по сообщениям, затронув тысячи пользователей. Потери существенны относительно рыночной капитализации AVICI и спровоцировали резкую распродажу токена, подчеркнув риски хранения/авторизации в ончейн потребительских финансовых сервисах. Краткосрочные настроения в отношении безопасности Solana DeFi могут ухудшиться до тех пор, пока не будут опубликованы меры по устранению и постмортем.
Степень влияния
● Средний
Затронутые активы
SOL/USDT-5.08%
Инсайт ИИ · SOL/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Неизвестный злоумышленник вывел свыше $653 000 из хранилищ залога по карточным продуктам Avici — необанка на базе Solana. В документации проекта утверждалось, что перемещать эти средства может только кошелёк пользователя. На фоне инцидента токен Avici (AVICI) подешевел примерно на 40% — до $0,24. Объём похищенного сопоставим почти с пятой частью совокупной рыночной стоимости токена. Avici предлагает кредитную карту Visa, обеспеченную USDC: пользователи блокируют стейблкоин в смарт-контракте, а траты списываются из залога. Эмитентом карты выступает Third National, а не сама Avici. В публичных материалах компании отмечалось: "Только кошелёк пользователя может вывести средства из эскроу-контракта после вычета расходов". Несмотря на это, в пятницу хранилища начали опустошаться. По данным онлайн-трекера, на момент публикации изъято $653 548. Исследователи ончейна считают, что атакующий отправил специально сформированный пакет подписей, получил права администратора на эскроу-аккаунтах и затем вывел средства. Avici этот сценарий пока не подтвердил. В соцсетях также распространялись сообщения, что вывод начался около 17:00 UTC и продолжался, а суммарный ущерб мог превышать $1 млн, при этом число затронутых пользователей оценивалось более чем в 9000. Указывался и адрес кошелька эксплуататора: FVNFzqAny8spWdPmYw6RQ9TkYa29ueFFiqCFD1gQnCEj. Речь идёт не о взломе "казны" проекта: у каждого клиента отдельный эскроу-контракт, поэтому средства выводились по одному аккаунту, а не из единого пула. Тем не менее рынок, как правило, резко реагирует и на такие инциденты — этим объясняется падение AVICI почти на 40%. В качестве похожих примеров участники рынка вспоминали атаку на управление в Solana, когда из казны BONK DAO единовременно было похищено $20 млн, а также взлом моста, после которого токен Midnight (NIGHT) в июле обновил исторический минимум. Avici ограничилась заявлением о том, что знает о проблеме, затрагивающей вывод средств с карточных балансов, и "внимательно мониторит ситуацию", работая с партнёрами и обещая обновления по мере поступления информации. Постмортем пока не опубликован. Компания также не уточнила, сохраняется ли риск для оставшихся хранилищ и влияет ли инцидент на расчёты по картам с Third National.