Kinumpirma ni Avici ang buong pagbabayad muli sa 1,685 mga user pagkatapos ng exploit sa Solana Card

iconCryptoBriefing
I-share
AI summary iconSummary
Binigyan ng buong refund ni Avici ang 1,685 na user na naapektuhan ng pag-atake sa Solana card noong Agosto 28. Ang mga attacker ay nag-exploit sa tatlong vulnerabilities ng smart contract upang makakuha ng admin access at mapalitan ang mga collateral account. Ang mga pagkawala ay nasa pagitan ng $650,000 at $1 milyon, na nagdulot ng pagbaba ng 32% ang AVICI token patungo sa 49%. Ang mga altcoin na dapat obserbahan ay kasama ang AVICI habang tumutugon ang merkado. Ipinapakita ng fear and greed index ang pagtaas ng pag-iingat. Bumaba ang market cap ni Avici sa $2.8–4 milyon. Hindi pa ipinahayag ng kumpanya kung paano maipapadala ang mga refund, ngunit malamang ay ginamit nila ang kanilang treasury na $3.5 milyon noong Oktubre 2025.

Isang pagpapakitang smart contract na tila nagdudulot ng pagbagsak sa isang promisoyong Solana neobank ay ngayon ay nagbibigay ng ibang uri ng ulat. Tiniyak ni Avici ang buong pagbabayad muli para sa lahat ng 1,685 na gumagamit na naapektuhan ng paglabas noong Agosto 28, at agad na tumugon ang merkado: tumalon ang BANKJ token nang higit sa 50% sa balita.

Ang pagbabalik, bagaman malakas, dumating sa gitna ng seriyosong pinsala. Ang pagpapalabas ay nagkost ng mga apektadong gumagamit sa pagitan ng $650,000 at $1 milyon, depende sa uri ng pagsasapalaran na ginagamit mo, at sandaling tinanggal ang 32% hanggang 49% sa halaga ng AVICI governance token.

Ano ang nangyari sa August 28

Ang Avici ay binuo bilang self-custodial neobank sa Solana. Ang pangunahing produkto ay nagpapair ng Visa Signature card kasama ang mga smart wallet na nagtatago ng mga pondo ng user hanggang sa ma-settle ang transaksyon ng card sa point of sale.

Pamamahayag

Nasira ng exploit ang modelo sa isang target na paraan. Nahanap ng mga attacker ang mga vulnerability sa tatlong smart contract operations: SubmitSignatures, AddCollateralAdmin, at WithdrawCollateralAsset. Sa pamamagitan ng pag-uugnay ng mga operasyong iyon, nakapag-claim sila ng hindi awtorisadong admin rights sa higit sa 1,100 collateral accounts at sinira nila ang mga ito sa pamamagitan ng isang serye ng maliit na pagtarik.

Ang pangunahing sanhi ay isang arkitekturang shortcut: ginamit ng Avici’s smart contract ang isang solong non-multisig upgrade authority, kaya sapat na ang isang napapalabas na key upang ma-escalate ang mga pribilehiyo sa buong sistema.

Kinilala ng kumpanya ang mga problema sa pagwithdraw ng balanse ng card agad pagkatapos ng breach, at siniguro na nagtatrabaho sila kasama ang kanilang mga kasosyo upang kontrolin ang sitwasyon. Ang sumunod ay mga linggo ng kawalan ng katiyakan para sa mga user at isang pagbagsak sa halaga ng token na nagdulot ng pagbaba ng market cap ng AVICI sa isang saklaw na humigit-kumulang $2.8 milyon hanggang $4 milyon sa pinakamababang punto nito.

Ang komitment sa refund at bakit ito mahalaga

Hindi isang simpleng gawain ang buong pagbabayad sa 1,685 na gumagamit para sa isang proyekto kung ang market cap nito ay nakatira sa mababang milyon-milyon lamang. Ang pagpapahayag ay nagpapahiwatig na may mga reserve na itinakda si Avici, nakakuha ng panlabas na suporta, o pareho, bagaman hindi pa pinaliwanag ng kumpanya ang mga detalye kung paano mapapagbayaran o mapaproseso ang mga refund.

Ang governance token ni Avici at ang trajectory bago ang exploit

Ipinakilala ni Avici ang kanyang AVICI governance token noong Oktubre 2025 sa pamamagitan ng MetaDAO. Ang pagpupulong ay sobra ang demand, at nanatili ang proyekto sa halos $3.5 milyon habang binayaran muli ang karamihan sa mga komitment na lumampas sa kanilang target. Mahalaga ang detalyeng ito ngayon dahil nagpapahiwatig ito na ang proyekto ay pumasok sa pag-atake na may makabuluhang yaman sa treasury, na maaaring bahagi ng dahilan kung bakit ang komitment sa buong refund ay kredible.

Ano ang ibig sabihin nito para sa Solana DeFi at mga produkto ng crypto card

Ang insidente sa Avici ay nagpapakita ng isang panganib na hindi eksklusibo sa Avici: anumang proyekto na nagpapatakbo ng upgradeable na mga contract na may isang pambansang susi na nagkokontrol sa mga upgrade ay may bersyon ng parehong vulnerability. Kasama rito ang isang makabuluhang bahagi ng Solana DeFi ecosystem.

Para sa mga produkto ng crypto card, mas mataas ang antas ng panganib kaysa sa isang karaniwang DeFi protocol. Isang paglabag na tumutok sa mga balanse ng card na may kaugnayan sa Visa ay hindi lamang isang pagkabigo sa smart contract. Ito ay isang pagkabigo sa isang konteksto kung saan mayroon ang mga user na lahat ng dahilan na umasa sa kagalingan tulad ng banko.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.