Avici, uma plataforma bancária de próxima geração operando dentro do ecossistema Solana, enfrentou um incidente de segurança grave. De acordo com dados on-chain, o atacante, utilizando apenas US$ 190 em capital inicial, roubou ativos no valor aproximado de US$ 670.000 das contas dos usuários. Após o incidente, o preço do token AVICI caiu mais de 45%.
De acordo com relatos iniciais do SolanaFloor, mais de US$ 600.000 em fundos foram retirados das contas dos usuários da Avici sem autorização. A Avici havia afirmado anteriormente que uma anomalia havia sido detectada em relação à retirada dos saldos de cartões bancários da plataforma e que estava investigando o assunto com seus parceiros. A plataforma posteriormente confirmou que o incidente decorreu de uma violação de segurança.
A análise on-chain revelou que o ataque foi lançado com um custo relativamente baixo. A carteira utilizada no ataque foi criada hoje às 17:40 e abastecida com aproximadamente US$ 190 em USDC transferidos da rede Ethereum para o Solana. Acredita-se que essa quantia tenha sido utilizada principalmente para cobrir taxas de transação.
O ataque teria começado por volta das 16:49 UTC e continuado por milhares de transações. Uma investigação revelou que a carteira do atacante processou mais de 8.857 transações.
Atacante obteve controle sobre 1.100 contas
De acordo com análises técnicas, o ataque teve origem em uma falha de autorização nos contratos inteligentes da Avici. O atacante supostamente chamou a função AddCollateralAdmin enviando um pacote de assinatura específico, identificando-se assim como administrador nas contas de garantia dos usuários.
Como a segunda verificação de assinatura foi incorretamente encaminhada para a primeira instrução, a rede Solana aceitou a própria assinatura do atacante como válida pela segunda vez. Isso permitiu que o programa adicionasse uma chave de administrador ao sistema que não deveria ter aceitado sob circunstâncias normais.
Foi afirmado que, graças a essa vulnerabilidade, o atacante obteve privilégios administrativos sobre mais de 1.100 contas de garantia e depois começou a retirar fundos dessas contas.
O estudo indicou que a quantia mediana roubada por conta nas transações examinadas foi aproximadamente de US$ 24, enquanto a maior perda única na amostra foi de US$ 5.268.
Entre 18h19 e 18h34, um grande grupo inicial de fundos, aproximadamente US$ 576.000, foi supostamente transferido da carteira do atacante para outros endereços, após o que novos fundos continuaram a fluir para o endereço do atacante. A perda total foi estimada em seguida em aproximadamente US$ 670.000.
As investigações iniciais indicam que o ataque não decorreu da compromissão da chave de atualização do programa da Avici. Observou-se que o programa não foi modificado nem atualizado com uma nova versão, e a chave de atualização não havia sido utilizada desde março de 2025.
Portanto, acredita-se que o incidente decorreu diretamente de um erro de autorização no contrato inteligente, e não de uma chave de implantação ou atualização roubada.
Por outro lado, surgiram alegações nas redes sociais de que o ataque envolveu o esvaziamento do tesouro central da Avici. No entanto, os dados on-chain não corroboram essa afirmação. De acordo com as descobertas atuais, os fundos foram retirados das contas de usuários individuais, e não de uma única conta de tesouro.
Após o incidente de segurança, a pressão de venda sobre o token AVICI acelerou, e seu preço caiu rapidamente mais de 45%.

*Isso não é um conselho de investimento.
Continue Reading: BREAKING: Uma altcoin foi hackeada; os prejuízos são significativos



