Avici confirma reembolsos completos para 1.685 usuários após exploração do cartão Solana

iconCryptoBriefing
Compartilhar
AI summary iconResumo
Avici confirma reembolsos completos para 1.685 usuários afetados por uma exploração no cartão Solana em 28 de agosto. Os atacantes exploraram três vulnerabilidades em contratos inteligentes para obter acesso administrativo e esvaziar contas de garantia. As perdas variam entre US$ 650.000 e US$ 1 milhão, fazendo o token AVICI cair 32% para 49%. Altcoins para acompanhar incluem AVICI à medida que o mercado reage. O índice de medo e ganância mostra cautela aumentada. A capitalização de mercado da Avici caiu para US$ 2,8–4 milhões. A empresa não revelou como os reembolsos serão financiados, mas provavelmente utilizou seu tesouro de US$ 3,5 milhões de outubro de 2025.

Uma exploração de contrato inteligente que inicialmente parecia capaz de afundar um promissor neobanco baseado em Solana agora está gerando um tipo diferente de manchete. A Avici confirmou reembolsos completos para todos os 1.685 usuários cujos saldos de cartão foram afetados pela violação de 28 de agosto, e o mercado respondeu imediatamente: o token BANKJ subiu mais de 50% com a notícia.

Essa recuperação, embora acentuada, ocorre contra um cenário de danos graves. A exploração custou aos usuários afetados entre US$ 650.000 e US$ 1 milhão, dependendo do método contábil utilizado, e reduziu temporariamente entre 32% e 49% o valor do token de governança AVICI.

O que realmente aconteceu em 28 de agosto

Avici é construída como uma neobank autogerida na Solana. O produto principal combina um cartão Visa Signature com carteiras inteligentes que mantêm os fundos do usuário até o momento em que uma transação com o cartão é liquidada no ponto de venda.

Anúncio

A exploração quebrou esse modelo de forma direcionada. Os atacantes encontraram vulnerabilidades em três operações de contrato inteligente: SubmitSignatures, AddCollateralAdmin e WithdrawCollateralAsset. Ao encadear essas operações, eles conseguiram reivindicar direitos de administrador não autorizados sobre aproximadamente 1.100 contas de garantia e depois esvaziá-las por meio de uma série de retiradas pequenas.

A causa raiz foi um atalho arquitetônico: os contratos inteligentes da Avici usavam uma única autoridade de atualização não multisig, o que significava que uma única chave comprometida era tudo o que um atacante precisava para elevar privilégios em todo o sistema.

A empresa reconheceu problemas com saques de saldo de cartões logo após a violação, confirmando que estava trabalhando com parceiros para conter a situação. O que se seguiu foram semanas de incerteza para os usuários e uma queda no valor do token que reduziu a capitalização de mercado da AVICI para uma faixa de aproximadamente US$ 2,8 milhões a US$ 4 milhões no seu ponto mais baixo.

O compromisso de reembolso e por que ele importa

A restituição completa para 1.685 usuários não é uma tarefa trivial para um projeto cuja capitalização de mercado recentemente ficou na casa dos poucos milhões. O anúncio sinaliza que a Avici ou tinha reservas separadas, ou obteve suporte externo, ou ambos, embora a empresa não tenha detalhado publicamente os mecanismos pelos quais os reembolsos serão financiados ou processados.

O token de governança da Avici e a trajetória pré-exploração

A Avici lançou seu token de governança AVICI em outubro de 2025 por meio do MetaDAO. A arrecadação foi superada, e o projeto reteve aproximadamente US$ 3,5 milhões, reembolsando a maioria dos compromissos que ultrapassaram seu objetivo. Esse detalhe é relevante agora porque sugere que o projeto entrou na exploração com recursos significativos no tesouro, o que pode ser parte do que torna o compromisso de reembolso total crível.

O que isso significa para o DeFi da Solana e produtos de cartões cripto

O incidente do Avici destaca um risco não exclusivo do Avici: qualquer projeto que execute contratos atualizáveis com uma única chave controlando as atualizações apresenta uma versão da mesma vulnerabilidade. Isso inclui uma parte significativa do ecossistema DeFi do Solana.

Para produtos de cartões de criptomoeda especificamente, as consequências são maiores do que para um protocolo DeFi típico. Uma violação que afete saldos de cartões vinculados à Visa não é apenas uma falha de contrato inteligente. É uma falha em um contexto em que os usuários tinham todo motivo para esperar confiabilidade semelhante à de um banco.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.