Avici, une plateforme bancaire de nouvelle génération opérant au sein de l'écosystème Solana, a subi un incident de sécurité grave. Selon les données sur chaîne, l'attaquant, n'utilisant qu'un capital initial de 190 $, a volé environ 670 000 $ d'actifs provenant des comptes utilisateurs. À la suite de cet incident, le prix du jeton AVICI a chuté de plus de 45 %.
Selon les premiers rapports de SolanaFloor, plus de 600 000 $ ont été retirés des comptes des utilisateurs d'Avici sans autorisation. Avici avait précédemment déclaré qu'une anomalie avait été détectée concernant le retrait des soldes des cartes bancaires depuis la plateforme et qu'elle enquêtait sur la question avec ses partenaires. La plateforme a ensuite confirmé que l'incident provenait d'une violation de la sécurité.
L'analyse sur chaîne a révélé que l'attaque a été lancée à un coût relativement faible. Le wallet utilisé dans l'attaque a été créé aujourd'hui à 17h40 et approvisionné avec environ 190 $ de USDC transférés depuis le réseau Ethereum vers Solana. Ce montant aurait principalement été utilisé pour couvrir les frais de transaction.
L'attaque aurait commencé vers 16:49 UTC et s'est poursuivie pendant des milliers de transactions. Une enquête a révélé que le wallet de l'attaquant a traité plus de 8 857 transactions.
L'attaquant a pris le contrôle de 1 100 comptes
Selon les analyses techniques, l'attaque provenait d'une faille d'autorisation dans les contrats intelligents d'Avici. L'attaquant aurait appelé la fonction AddCollateralAdmin en envoyant un paquet de signature spécifique, se faisant ainsi passer pour un administrateur dans les comptes de garantie des utilisateurs.
Étant donné que la deuxième vérification de signature a été incorrectement redirigée vers la première instruction, le réseau Solana a accepté à nouveau la signature de l'attaquant comme valide. Cela a permis au programme d'ajouter une clé d'administrateur au système qu'il n'aurait pas dû accepter dans des circonstances normales.
Il a été indiqué que, grâce à cette vulnérabilité, l'attaquant a obtenu des privilèges administratifs sur plus de 1 100 comptes de garantie, puis a commencé à retirer des fonds de ces comptes.
L'étude a indiqué que le montant médian volé par compte dans les transactions examinées était d'environ 24 $, tandis que la perte individuelle la plus importante dans l'échantillon s'élevait à 5 268 $.
Entre 18h19 et 18h34, un premier gros lot de fonds, environ 576 000 $, aurait été transféré du wallet de l'attaquant vers d'autres adresses, après quoi de nouveaux fonds ont continué à entrer dans l'adresse de l'attaquant. La perte totale aurait ensuite atteint environ 670 000 $.
Les premières investigations indiquent que l'attaque ne provient pas de la compromission de la clé de mise à jour du programme d'Avici. Il a été noté que le programme n'a ni été modifié ni mis à jour avec une nouvelle version, et que la clé de mise à jour n'a pas été utilisée depuis mars 2025.
Il est donc estimé que l'incident provient directement d'une erreur d'autorisation dans le contrat intelligent, et non d'une clé de déploiement ou de mise à jour volée.
D'autre part, des allégations ont émergé sur les réseaux sociaux selon lesquelles l'attaque consistait à vider le trésor central d'Avici. Toutefois, les données sur la chaîne ne soutiennent pas cette affirmation. Selon les découvertes actuelles, les fonds ont été retirés des comptes d'utilisateurs individuels, et non d'un seul compte de trésorerie.
Suite à l'incident de sécurité, la pression de vente sur le token AVICI s'est intensifiée, et son prix a rapidement chuté de plus de 45 %.

*Ceci n'est pas un conseil en investissement.
Continuer la lecture : EXCLUSIF : Une altcoin a été piratée ; les pertes sont importantes



