Crypto Prices

Avici-hyökkäys tyhjentää yli miljoonan dollarin varat Solana-käyttäjiltä

28 elokuun, 2026

Käynnissä oleva hyökkäys Avici-alustaa vastaan

Käynnissä oleva hyökkäys Solana-pohjaista kryptokorttialustaa Avici vastaan on raportoidusti tyhjentänyt yli miljoona dollaria käyttäjien vakuusvaroista, samalla kun sen AVICI-token on laskenut kaikkien aikojen alhaisimmalle tasolleen.

Hyökkääjän toimet

Raporttien mukaan epäilty hyökkääjä oli kerännyt 10 005,03 SOL:ia, jonka arvo oli noin 1,07 miljoonaa dollaria, sekä noin 11 600 dollaria USDC:ssä ja USDT:ssä. Analyysi perustui Solanan transaktiolokeihin ja RPC-tietoihin, joita kerättiin hyökkäyksen aikana.

Lompakko sai alkuperäisen rahoituksen deBridge-palvelun kautta kello 13:40 UTC, jolloin 1,79 SOL:ia saapui toiselta verkolta.

Kolmen tunnin passiivisuuden jälkeen osoite teki ensimmäisen kutsunsa, joka liittyi Avicin ohjelmiin kello 16:49:48 UTC. Julkaisun tarkastelemat transaktiolokit osoittivat saman kolmen vaiheen prosessin kaikissa vaikuttaneissa tileissä:

  1. Lompakko kutsui SubmitSignatures Avicin valtuutusohjelman kautta.
  2. Hyökkääjä kutsui AddCollateralAdmin Avicin vakuusohjelmassa, rekisteröiden lisäadministraattorin käyttäjän tilille.
  3. WithdrawCollateralAsset-kutsu siirsi vakuuden hyökkääjän hallitsemaan tiliin.

Hyökkäyksen seuraukset

Yhdessä tarkastellussa transaktiossa nostokäsky siirsi 2 346,77 USDT:ä käyttäjän vakuustililtä. Hyökkääjä myös muutti osan kerätyistä stablecoineista SOL:iksi, mukaan lukien yksi vaihto, joka palautti 209,76 SOL:ia. Julkaisun tarkistuspisteen mukaan lompakko oli allekirjoittanut 14 672 transaktiota, joista 2 344 oli epäonnistunut.

Sen SOL-holdings kasvoivat noin 2 595 tokenilla, joiden arvo oli noin 277 000 dollaria 11 minuutin aikana.

Anonyymi on-chain-analyytikko STACC loi myös live-seurannan vaikuttaville siirroille. Seurannan mukaan 125 lähettävää tiliä oli tunnistettu, ja yksittäiset siirrot vaihtelivat noin 9 USDC:stä yli 26 000 USDT:hen.

Avicin reaktio

Avici tunnusti tapauksen X-viestissä, joka julkaistiin noin tunti ja 53 minuuttia ensimmäisen raportoidun transaktion jälkeen. Yhtiö lisäsi, että se työskentelee suoraan asiaankuuluvien kumppaneiden kanssa ja antaa päivityksiä, kun lisätietoja tulee saataville.

”Olemme tietoisia ongelmasta, joka vaikuttaa korttitasojen nostamiseen, ja seuraamme tilannetta tarkasti.”

Avici ei kutsunut tapausta hyväksikäytöksi, vahvistanut, kuinka paljon oli varastettu tai ilmoittanut, kuinka monta asiakasta oli vaikuttanut. Useat muut kysymykset ovat myös jääneet vastaamatta, mukaan lukien se, onko toiminta lopetettu, onko Avici keskeyttänyt ohjelmansa ja saavatko vaikuttaneet käyttäjät korvauksia.

Tekninen analyysi

Avicin dokumentaatio tunnistaa Rainin kumppanina, joka on mukana sen korttipalvelussa. Rain toimittaa stablecoin-maksuinfrastruktuurin ja työskentelee lisensoidun laitoksen kanssa myöntääkseen kortteja, jotka on liitetty Visaan ja Mastercardiin.

Raportoitu kyky lisätä toinen hallinnoija ja poistaa käyttämättömiä vakuuksia herättää kysymyksiä siitä, miten Avicin valtuutusvalvontakontrollit toteuttavat sen mainostettua itsehoitomallia. Tekninen havainto vaatii Avicilta tai itsenäiseltä turvallisuusyritykseltä selityksen siitä, miksi hyökkääjän allekirjoituslähetykset hyväksyttiin.

Markkinareaktio

AVICI laski 49,4 % 24 tunnin aikana 0,2175 dollariin, kun nostoraportit levisivät. Myyntipaine vähensi tokenin markkina-arvoa noin 2,84 miljoonaan dollariin ja painoi sen hinnan ennätysalhaalle.

Kauppavolyymi oli noin 656 543 dollaria samana 24 tunnin aikana. Suurin osa AVICI-kaupasta tapahtui MetaDAO:n futarchy-automaattisen markkinapaikan kautta.

Yhteenveto

Avici Inc. on Yhdysvaltain yritys, joka listaa San Franciscon osoitteen verkkosivustollaan, kun taas sen tietosuojakäytännössä se tunnistaa itsensä Delaware-yhtiöksi. Yhtiö keräsi 3,5 miljoonaa dollaria MetaDAO-tokenmyynnin kautta lokakuussa 2025.

Uusimmat käyttäjältä Blog

Tusk vaatii Crypto-lain uudelleenkäsittelyä Zondacrypto-skandaalin jälkeen

Puolan pääministerin lausunnot Zondacrypto-tapauksesta Puolan pääministeri Donald Tusk on korostanut, että Zondacrypto-tapauksen ympärillä käynnissä olevan skandaalin myötä hän pyytää Seimin puhemiestä, Puolan parlamentin alahuonetta, järjestämään uudelleenäänestyksen presidentin vetoamisesta Crypto-Asset Market Act -lain

OneKey toistaa transaktioiden korvausiskun vanhentuneessa Ledger Ethereum -sovelluksessa

OneKey toistaa Ledgerin haavoittuvuuden OneKey on ilmoittanut onnistuneensa toistamaan hyökkäyksen vanhemmasta Ledger-sovelluksesta laboratoriotilassaan. Ledger korjasi tämän haavoittuvuuden Ethereum-sovelluksessa versiolla 1.22.2, eikä käyttäjien varoja menetetty. Hyökkäyksen yksityiskohdat Avoimen lähdekoodin lompakkotoimittaja OneKeyn sisäinen turvallisuustiimi