🚨 اختراق بنك Avici: سحب أكثر من 1 مليون دولار، وانهيار توكن AVICI بنسبة 49%
تعرضت شركة Avici، وهي “نيوبنك” للعملات المشفرة مبنية على سولانا، لحادث أمني كبير، حيث قام المهاجمون بسحب أكثر من مليون دولار من حسابات الضمانات الخاصة بالمستخدمين.
ماذا حدث:
استهدف الاستغلال العقود الذكية الخاصة بـ Avici نفسها — إذ قام المهاجمون بسلسلة من استدعاءات SubmitSignatures وAddCollateralAdmin وWithdrawCollateralAsset لإضافة أنفسهم كمسؤولين وسحب أموال المستخدمين. كانت كلا البرمجتين المتأثرتين قابلة للترقية وتشتركان في حساب واحد قياسي لسلطة الترقية بدلًا من استخدام multisig — وهي نقطة ضعف رئيسية محل تدقيق الآن.
⚠️ مهم: لم يكن ذلك مشكلة في شبكة سولانا نفسها. لم تظهر أي أدلة على وجود خلل في سولانا L1. كانت الثغرة معزولة بالكامل داخل عقود تطبيق Avici على مستوى التطبيق.
النتائج:
📉 هبط توكن AVICI بنحو ~49% إلى مستوى قياسي منخفض قرب 0.2175 دولار
🕐 أكدت Avici الاختراق بعد قرابة ساعتين من أول سرقة، بعدما كان المستخدمون قد أشاروا بالفعل إلى نقص الأرصدة على وسائل التواصل الاجتماعي
🕵️ محفظة المهاجم تمتلك 10,000+ سول (~1.07 مليون دولار) إضافةً إلى حوالي 11,600 دولار في USDC/USDT، مع تحريك الأموال بالفعل إلى عناوين أخرى
أثر إضافي: وردت موجة تصيّد منفصلة تنتحل صفة موقع Avici، حيث تم سحب 600K+ دولار إضافية من المستخدمين الذين قاموا بتوصيل محافظهم بصفحات شبيهة مزيفة.
لماذا هذا مهم:
حتى التطبيقات المبنية على سلاسل سريعة وآمنة يمكن أن تحمل مخاطر جسيمة على مستوى التطبيق. هذا يسلط الضوء على خطر العقود القابلة للترقية دون حماية multisig — وهو نمط يستحق المراقبة عبر فئة “neobank” في عالم DeFi بأكملها. لم تؤكد Avici بعد ما إذا كان سيتم تعويض المستخدمين المتأثرين.
🔒 كن آمنًا: لا تقم بتوصيل محفظتك بروابط Avici غير الرسمية، وتحَرَّ دائمًا من صحة عناوين URL قبل أي “توزيع مجاني” أو طلب “التحقق”.
ليس نصيحة مالية. قم بإجراء بحثك الخاص (DYOR).
$SOL #Avici #defi #CryptoNews #BinanceSquare #AltcoinNews