Uma exploração de contrato inteligente que inicialmente parecia capaz de afundar um promissor neobanco baseado em Solana agora está gerando um tipo diferente de manchete. A Avici confirmou reembolsos completos para todos os 1.685 usuários cujos saldos de cartão foram afetados pela violação de 28 de agosto, e o mercado respondeu imediatamente: o token BANKJ subiu mais de 50% com a notícia.
Essa recuperação, embora acentuada, ocorre contra um cenário de danos graves. A exploração custou aos usuários afetados entre US$ 650.000 e US$ 1 milhão, dependendo do método contábil utilizado, e reduziu temporariamente entre 32% e 49% o valor do token de governança AVICI.
O que realmente aconteceu em 28 de agosto
Avici é construída como uma neobank autogerida na Solana. O produto principal combina um cartão Visa Signature com carteiras inteligentes que mantêm os fundos do usuário até o momento em que uma transação com o cartão é liquidada no ponto de venda.
A exploração quebrou esse modelo de forma direcionada. Os atacantes encontraram vulnerabilidades em três operações de contrato inteligente: SubmitSignatures, AddCollateralAdmin e WithdrawCollateralAsset. Ao encadear essas operações, eles conseguiram reivindicar direitos de administrador não autorizados sobre aproximadamente 1.100 contas de garantia e depois esvaziá-las por meio de uma série de retiradas pequenas.
A causa raiz foi um atalho arquitetônico: os contratos inteligentes da Avici usavam uma única autoridade de atualização não multisig, o que significava que uma única chave comprometida era tudo o que um atacante precisava para elevar privilégios em todo o sistema.
A empresa reconheceu problemas com saques de saldo de cartões logo após a violação, confirmando que estava trabalhando com parceiros para conter a situação. O que se seguiu foram semanas de incerteza para os usuários e uma queda no valor do token que reduziu a capitalização de mercado da AVICI para uma faixa de aproximadamente US$ 2,8 milhões a US$ 4 milhões no seu ponto mais baixo.
O compromisso de reembolso e por que ele importa
A restituição completa para 1.685 usuários não é uma tarefa trivial para um projeto cuja capitalização de mercado recentemente ficou na casa dos poucos milhões. O anúncio sinaliza que a Avici ou tinha reservas separadas, ou obteve suporte externo, ou ambos, embora a empresa não tenha detalhado publicamente os mecanismos pelos quais os reembolsos serão financiados ou processados.
O token de governança da Avici e a trajetória pré-exploração
A Avici lançou seu token de governança AVICI em outubro de 2025 por meio do MetaDAO. A arrecadação foi superada, e o projeto reteve aproximadamente US$ 3,5 milhões, reembolsando a maioria dos compromissos que ultrapassaram seu objetivo. Esse detalhe é relevante agora porque sugere que o projeto entrou na exploração com recursos significativos no tesouro, o que pode ser parte do que torna o compromisso de reembolso total crível.
O que isso significa para o DeFi da Solana e produtos de cartões cripto
O incidente do Avici destaca um risco não exclusivo do Avici: qualquer projeto que execute contratos atualizáveis com uma única chave controlando as atualizações apresenta uma versão da mesma vulnerabilidade. Isso inclui uma parte significativa do ecossistema DeFi do Solana.
Para produtos de cartões de criptomoeda especificamente, as consequências são maiores do que para um protocolo DeFi típico. Uma violação que afete saldos de cartões vinculados à Visa não é apenas uma falha de contrato inteligente. É uma falha em um contexto em que os usuários tinham todo motivo para esperar confiabilidade semelhante à de um banco.


