استغلال عقد ذكي بدا في البداية أنه قد يُغرق بنكًا رقميًا واعدًا على سولانا، لكنه يُنتج الآن عنوانًا مختلفًا. تأكدت Avici من إعادة كامل الأموال لجميع المستخدمين الـ1,685 الذين تأثرت أرصدة بطاقاتهم بسبب خرق 28 أغسطس، فرد السوق فورًا: ارتفع رمز BANKJ بأكثر من 50٪ مع هذا الخبر.
هذا الانتعاش، رغم حدة حدته، يأتي في ظل أضرار جسيمة. تكاليف الاستغلال تراوحت بين 650,000 دولار و1 مليون دولار للمستخدمين المتضررين، حسب طريقة المحاسبة المستخدمة، ومسحت مؤقتًا ما بين 32% و49% من قيمة رمز حوكمة AVICI.
ماذا حدث بالضبط في 28 أغسطس
يُبنى Avici كبنك رقمي ذاتي التخزين على Solana. يجمع المنتج الأساسي بين بطاقة Visa Signature ومحافظ ذكية تحتفظ بأموال المستخدمين حتى لحظة تسويّة معاملة البطاقة في نقطة البيع.
استغل المهاجمون هذا النموذج بطريقة مستهدفة. وجد المهاجمون ثغرات في ثلاث عمليات ذكية: SubmitSignatures و AddCollateralAdmin و WithdrawCollateralAsset. ومن خلال ربط هذه العمليات معًا، تمكّنوا من المطالبة بحقوق إدارة غير مصرح بها على حوالي 1,100 حساب ضمان، ثم سحب أموالها من خلال سلسلة من السحوبات الصغيرة.
السبب الجذري كان تقصيرًا هندسيًا: استخدمت العقود الذكية لـ Avici سلطة ترقية واحدة غير متعددة التوقيعات، مما يعني أن مفتاحًا واحدًا مخترقًا كان كافيًا للمهاجم لرفع صلاحياته عبر النظام.
أقرت الشركة بوجود مشكلات في سحب رصيد البطاقات مباشرة بعد الاختراق، مؤكدة أنها تعمل مع الشركاء للحد من الوضع. ما تبع ذلك كان أسابيع من عدم اليقين للمستخدمين وانهيار في قيمة الرمز، مما أدى إلى انخفاض القيمة السوقية لـ AVICI إلى نطاق يتراوح بين 2.8 مليون و4 ملايين دولار تقريبًا عند أدنى نقطة له.
الالتزام بالاسترداد ولماذا يهم
ليس إعادة التعويض الكامل لـ 1,685 مستخدمًا مهمة بسيطة لمشروع كان رأس ماله السوقي مؤخرًا في ملايين منخفضة من رقم واحد. يشير هذا الإعلان إلى أن Avici إما كانت تمتلك احتياطيات مخصصة، أو حصلت على دعم خارجي، أو كلاهما، على الرغم من أن الشركة لم تفصح علنًا عن الآليات التي سيتم بها تمويل أو معالجة المبالغ المستردة.
رمز حوكمة Avici ومسار ما قبل الاستغلال
أطلقت Avici رمز حوكمة AVICI في أكتوبر 2025 من خلال MetaDAO. تم تغطية الطرح بشكل زائد، واحتفظ المشروع بحوالي 3.5 مليون دولار، وردّ الأموال للجزء الأكبر من الالتزامات التي تجاوزت هدفه. هذا التفصيل مهم الآن لأنه يشير إلى أن المشروع دخل الحادث بموارد خزينة ذات أهمية، وقد يكون هذا جزءًا مما يجعل التزام بالرد الكامل موثوقًا.
ما يعنيه ذلك لـ Solana DeFi ومنتجات بطاقات الكريبتو
يسلط حادث Avici الضوء على خطر ليس حصريًا على Avici: أي مشروع يُشغل عقودًا قابلة للترقية بوجود مفتاح واحد يتحكم في الترقيات يحمل نسخة من نفس الثغرة. وهذا يشمل جزءًا مهمًا من نظام Solana DeFi.
بالنسبة لمنتجات بطاقات العملات المشفرة على وجه التحديد، تكون المخاطر أعلى مقارنة ببروتوكول DeFi نموذجي. أي خرق يمس أرصدة البطاقات المرتبطة بفيزا ليس مجرد فشل في عقد ذكي. بل هو فشل في سياق كان المستخدمون لديهم كل سبب لانتظار موثوقية تشبه المصارف.


