Exploração do contrato inteligente da Avici causa perda de US$ 670 mil e queda de 45% no preço do token

iconBitcoinsistemi
Compartilhar
AI summary iconResumo
Avici, uma plataforma bancária baseada no Solana, foi vítima de uma exploração de vulnerabilidades em contrato inteligente, com um atacante roubando US$ 670.000 usando apenas US$ 190 em capital inicial. A violação permitiu o controle de 1.100 contas de garantia e mais de 8.857 transações não autorizadas. Falhas de segurança no contrato desencadearam uma queda de 45% no preço do token AVICI. O incidente destaca os riscos da má gestão de vulnerabilidades em contratos inteligentes em plataformas DeFi.

Avici, uma plataforma bancária de próxima geração operando dentro do ecossistema Solana, enfrentou um incidente de segurança grave. De acordo com dados on-chain, o atacante, utilizando apenas US$ 190 em capital inicial, roubou ativos no valor aproximado de US$ 670.000 das contas dos usuários. Após o incidente, o preço do token AVICI caiu mais de 45%.

De acordo com relatos iniciais do SolanaFloor, mais de US$ 600.000 em fundos foram retirados das contas dos usuários da Avici sem autorização. A Avici havia afirmado anteriormente que uma anomalia havia sido detectada em relação à retirada dos saldos de cartões bancários da plataforma e que estava investigando o assunto com seus parceiros. A plataforma posteriormente confirmou que o incidente decorreu de uma violação de segurança.

A análise on-chain revelou que o ataque foi lançado com um custo relativamente baixo. A carteira utilizada no ataque foi criada hoje às 17:40 e abastecida com aproximadamente US$ 190 em USDC transferidos da rede Ethereum para o Solana. Acredita-se que essa quantia tenha sido utilizada principalmente para cobrir taxas de transação.

O ataque teria começado por volta das 16:49 UTC e continuado por milhares de transações. Uma investigação revelou que a carteira do atacante processou mais de 8.857 transações.

Atacante obteve controle sobre 1.100 contas

De acordo com análises técnicas, o ataque teve origem em uma falha de autorização nos contratos inteligentes da Avici. O atacante supostamente chamou a função AddCollateralAdmin enviando um pacote de assinatura específico, identificando-se assim como administrador nas contas de garantia dos usuários.

Como a segunda verificação de assinatura foi incorretamente encaminhada para a primeira instrução, a rede Solana aceitou a própria assinatura do atacante como válida pela segunda vez. Isso permitiu que o programa adicionasse uma chave de administrador ao sistema que não deveria ter aceitado sob circunstâncias normais.

Foi afirmado que, graças a essa vulnerabilidade, o atacante obteve privilégios administrativos sobre mais de 1.100 contas de garantia e depois começou a retirar fundos dessas contas.

O estudo indicou que a quantia mediana roubada por conta nas transações examinadas foi aproximadamente de US$ 24, enquanto a maior perda única na amostra foi de US$ 5.268.

Entre 18h19 e 18h34, um grande grupo inicial de fundos, aproximadamente US$ 576.000, foi supostamente transferido da carteira do atacante para outros endereços, após o que novos fundos continuaram a fluir para o endereço do atacante. A perda total foi estimada em seguida em aproximadamente US$ 670.000.

As investigações iniciais indicam que o ataque não decorreu da compromissão da chave de atualização do programa da Avici. Observou-se que o programa não foi modificado nem atualizado com uma nova versão, e a chave de atualização não havia sido utilizada desde março de 2025.

Portanto, acredita-se que o incidente decorreu diretamente de um erro de autorização no contrato inteligente, e não de uma chave de implantação ou atualização roubada.

Por outro lado, surgiram alegações nas redes sociais de que o ataque envolveu o esvaziamento do tesouro central da Avici. No entanto, os dados on-chain não corroboram essa afirmação. De acordo com as descobertas atuais, os fundos foram retirados das contas de usuários individuais, e não de uma única conta de tesouro.

Após o incidente de segurança, a pressão de venda sobre o token AVICI acelerou, e seu preço caiu rapidamente mais de 45%.

O gráfico mostra a queda de preço do AVICI.

*Isso não é um conselho de investimento.

Continue Reading: BREAKING: Uma altcoin foi hackeada; os prejuízos são significativos

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.