Isang pagpapakitang smart contract na tila nagdudulot ng pagbagsak sa isang promisoyong Solana neobank ay ngayon ay nagbibigay ng ibang uri ng ulat. Tiniyak ni Avici ang buong pagbabayad muli para sa lahat ng 1,685 na gumagamit na naapektuhan ng paglabas noong Agosto 28, at agad na tumugon ang merkado: tumalon ang BANKJ token nang higit sa 50% sa balita.
Ang pagbabalik, bagaman malakas, dumating sa gitna ng seriyosong pinsala. Ang pagpapalabas ay nagkost ng mga apektadong gumagamit sa pagitan ng $650,000 at $1 milyon, depende sa uri ng pagsasapalaran na ginagamit mo, at sandaling tinanggal ang 32% hanggang 49% sa halaga ng AVICI governance token.
Ano ang nangyari sa August 28
Ang Avici ay binuo bilang self-custodial neobank sa Solana. Ang pangunahing produkto ay nagpapair ng Visa Signature card kasama ang mga smart wallet na nagtatago ng mga pondo ng user hanggang sa ma-settle ang transaksyon ng card sa point of sale.
Nasira ng exploit ang modelo sa isang target na paraan. Nahanap ng mga attacker ang mga vulnerability sa tatlong smart contract operations: SubmitSignatures, AddCollateralAdmin, at WithdrawCollateralAsset. Sa pamamagitan ng pag-uugnay ng mga operasyong iyon, nakapag-claim sila ng hindi awtorisadong admin rights sa higit sa 1,100 collateral accounts at sinira nila ang mga ito sa pamamagitan ng isang serye ng maliit na pagtarik.
Ang pangunahing sanhi ay isang arkitekturang shortcut: ginamit ng Avici’s smart contract ang isang solong non-multisig upgrade authority, kaya sapat na ang isang napapalabas na key upang ma-escalate ang mga pribilehiyo sa buong sistema.
Kinilala ng kumpanya ang mga problema sa pagwithdraw ng balanse ng card agad pagkatapos ng breach, at siniguro na nagtatrabaho sila kasama ang kanilang mga kasosyo upang kontrolin ang sitwasyon. Ang sumunod ay mga linggo ng kawalan ng katiyakan para sa mga user at isang pagbagsak sa halaga ng token na nagdulot ng pagbaba ng market cap ng AVICI sa isang saklaw na humigit-kumulang $2.8 milyon hanggang $4 milyon sa pinakamababang punto nito.
Ang komitment sa refund at bakit ito mahalaga
Hindi isang simpleng gawain ang buong pagbabayad sa 1,685 na gumagamit para sa isang proyekto kung ang market cap nito ay nakatira sa mababang milyon-milyon lamang. Ang pagpapahayag ay nagpapahiwatig na may mga reserve na itinakda si Avici, nakakuha ng panlabas na suporta, o pareho, bagaman hindi pa pinaliwanag ng kumpanya ang mga detalye kung paano mapapagbayaran o mapaproseso ang mga refund.
Ang governance token ni Avici at ang trajectory bago ang exploit
Ipinakilala ni Avici ang kanyang AVICI governance token noong Oktubre 2025 sa pamamagitan ng MetaDAO. Ang pagpupulong ay sobra ang demand, at nanatili ang proyekto sa halos $3.5 milyon habang binayaran muli ang karamihan sa mga komitment na lumampas sa kanilang target. Mahalaga ang detalyeng ito ngayon dahil nagpapahiwatig ito na ang proyekto ay pumasok sa pag-atake na may makabuluhang yaman sa treasury, na maaaring bahagi ng dahilan kung bakit ang komitment sa buong refund ay kredible.
Ano ang ibig sabihin nito para sa Solana DeFi at mga produkto ng crypto card
Ang insidente sa Avici ay nagpapakita ng isang panganib na hindi eksklusibo sa Avici: anumang proyekto na nagpapatakbo ng upgradeable na mga contract na may isang pambansang susi na nagkokontrol sa mga upgrade ay may bersyon ng parehong vulnerability. Kasama rito ang isang makabuluhang bahagi ng Solana DeFi ecosystem.
Para sa mga produkto ng crypto card, mas mataas ang antas ng panganib kaysa sa isang karaniwang DeFi protocol. Isang paglabag na tumutok sa mga balanse ng card na may kaugnayan sa Visa ay hindi lamang isang pagkabigo sa smart contract. Ito ay isang pagkabigo sa isang konteksto kung saan mayroon ang mga user na lahat ng dahilan na umasa sa kagalingan tulad ng banko.


