Hacked ang Solana neobank na Avici ng $650,000, bumaba ang token ng 40%

iconBeInCrypto
I-share
AI summary iconSummary
Avici, isang neobank batay sa Solana, nawalan ng higit sa $653,000 mula sa mga card collateral vaults nito pagkatapos gamitin ng isang hacker ang isang vulnerability. Bumaba ng halos 40% ang AVICI governance token sa $0.24. Ayon sa mga ulat, ginamit ng attacker ang isang crafted signature bundle upang i-bypass ang mga escrow controls. Sinabi ng Avici na kilala na ang isyu ngunit hindi pa inilabas ang mga detalye. Nagbubukas ang insidente ng mga tanong tungkol sa seguridad ng utility tokens na may kinalaman sa mga smart contract systems.

Isang attacker ang nagbawas ng higit sa $653,000 mula sa mga card collateral vaults sa Avici, isang neobank sa Solana na ang sariling dokumentasyon ay nagbigay ng pangako na ang tanging wallet ng user ang maaaring maglipat ng perang iyon.

Bumaba na ang token na Avici (AVICI) ng halos 40% patungo sa $0.24. Ang kabuuang halagang tinanggap ay malapit sa isang lima ng buong halaga ng merkado nito.

Sponsored
Sponsored
Pagganap ng Presyo ng AVICI. Pinagmulan: Coingecko
Pagganap ng Presyo ng AVICI. Pinagmulan: Coingecko

Ano ang Na-break ng Avici Exploit

Binabenta ni Avici ang isang Visa credit card na may suporta sa USDC. Ang mga gumagamit ay naglalock ng stablecoin sa isang smart contract, at ang paggastos ay nagpapababa nito. Ang Third National ang naglalabas ng card, hindi si Avici.

“Ang tanging wallet ng user ang makakagawa ng pag-withdraw mula sa escrow contract pagkatapos i-deduct ang mga gastusin,” ayon sa documentation ng kumpanya, na nagpapakita kung sino ang may-ari ng mga key.

Noong Biyernes, nalagyan na ngan ng mga vault, na may aktibong tracker na nagsasabing $653,548 ang tarik na nangyari hanggang sa pagsulat nito

Avici Attack. Source: Live Tracker
Avici Attack. Source: Live Tracker

Ang self-custody ay nagtakda kung sino ang hindi makakakuha ng pera. Hindi ito tinanggal ang bawat privilehiyadong daan na isinulat sa sariling programa. Sa puwang na iyon ay napunta ang mga pondo.

Sabi ng mga researcher sa on-chain, ang attacker ay sumubmit ng isang crafted signature bundle, ginawa itong admin sa mga escrow account, at pagkatapos ay nag-withdraw. Hindi pa pinatotohanan ni Avici ang paraang ito.

Sponsored
Sponsored

Sundin kami sa X upang makakuha ng pinakabagong balita habang nangyayari ito

Bakit Ito Ay Hindi Isang Pag-atake sa Treasury

Bawat customer ay may sariling escrow contract. Kaya ang pera ay iniwan account sa account. Wala pong iisang pot na maaaring buuin.

Nag-uudyok ito ng pamilyar na pattern, tulad ng nangyari noong ang Solana governance attack ay umabot ng $20 milyon mula sa isang BONK DAO treasury sa isang pagkakataon.

Ang mga kaugnay na token ay rare na iniisip ang ganitong insidente, kaya bumaba ang AVICI token ng halos 40%. Sa parehong paraan, ang bridge breach sent ay nagdulot ng record low sa token ng Midnight noong Hulyo.

Pagganap ng Presyo ng Midnight (NIGHT) Token. Pinagkunan: BeInCrypto Markets
Pagganap ng Presyo ng Midnight (NIGHT) Token. Pinagmulan: BeInCrypto Markets

Sinabi ni Avici na lamang na alam nito ang isang isyu na nakakaapekto sa mga withdrawal ng balanse ng card. Wala pang post-mortem na sumunod.

Hindi sinabi ng kumpanya kung ang mga natitirang vault ay maapa ring tawagan, o kung ang pag-settle ng card sa Third National ay naapektuhan.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.