đ„ ALERTE : Violation de sĂ©curitĂ© dâAvici : un attaquant vole 670 000 $ Ă partir de 1 100+ comptes dâutilisateurs avec seulement 190 $ $DEXE
· Lâattaque : Avici, une plateforme bancaire basĂ©e sur Solana, a subi une faille de sĂ©curitĂ© dans laquelle un attaquant a dĂ©robĂ© environ 670 000 $ Ă partir des comptes dâutilisateurs individuels, et non dâun trĂ©sor central.
· EntrĂ©e Ă faible coĂ»t : lâattaquant a alimentĂ© le portefeuille avec seulement 190 $ en USDC (pontĂ©s depuis Ethereum) pour couvrir les frais de transaction.
· Exploit : une faille dâautorisation dans un smart contract a permis Ă lâattaquant dâobtenir des privilĂšges dâadministrateur sur 1 100+ comptes de garanties en manipulant la vĂ©rification de signature (deuxiĂšme signature acheminĂ©e vers la premiĂšre instruction).
· Ăchelle : plus de 8 857 transactions ont Ă©tĂ© exĂ©cutĂ©es ; la perte mĂ©diane par compte Ă©tait dâenviron 24 $, la plus importante dĂ©passant 5 268 $.
· Aucun compromis de clĂ© de mise Ă niveau : le code du programme et la clĂ© de mise Ă niveau sont restĂ©s intacts depuis mars 2025 : la faille provenait de la logique du contrat elle-mĂȘme.
· ConsĂ©quences : le prix du token AVICI a chutĂ© de plus de 45 % Ă la suite de lâincident.
· Lâattaque : Avici, une plateforme bancaire basĂ©e sur Solana, a subi une faille de sĂ©curitĂ© dans laquelle un attaquant a dĂ©robĂ© environ 670 000 $ Ă partir des comptes dâutilisateurs individuels, et non dâun trĂ©sor central.
· EntrĂ©e Ă faible coĂ»t : lâattaquant a alimentĂ© le portefeuille avec seulement 190 $ en USDC (pontĂ©s depuis Ethereum) pour couvrir les frais de transaction.
· Exploit : une faille dâautorisation dans un smart contract a permis Ă lâattaquant dâobtenir des privilĂšges dâadministrateur sur 1 100+ comptes de garanties en manipulant la vĂ©rification de signature (deuxiĂšme signature acheminĂ©e vers la premiĂšre instruction).
· Ăchelle : plus de 8 857 transactions ont Ă©tĂ© exĂ©cutĂ©es ; la perte mĂ©diane par compte Ă©tait dâenviron 24 $, la plus importante dĂ©passant 5 268 $.
· Aucun compromis de clĂ© de mise Ă niveau : le code du programme et la clĂ© de mise Ă niveau sont restĂ©s intacts depuis mars 2025 : la faille provenait de la logique du contrat elle-mĂȘme.
· ConsĂ©quences : le prix du token AVICI a chutĂ© de plus de 45 % Ă la suite de lâincident.
