đš BrĂšche chez la nĂ©obanque Avici : plus de 1 M$ vidĂ©s, le token AVICI chute de 49%
La crypto-néobanque Avici basée sur Solana a subi un grave incident de sécurité : des attaquants auraient dérobé plus de 1 million de dollars dans les comptes de collatéral des utilisateurs.
Que sâest-il passĂ© :
Lâexploit visait les smart contracts propres Ă Avici â les attaquants ont enchaĂźnĂ© les appels SubmitSignatures, AddCollateralAdmin et WithdrawCollateralAsset pour sâajouter comme administrateurs et siphonner les fonds des utilisateurs. Les deux programmes concernĂ©s Ă©taient upgradeables et partageaient un compte standard unique pour lâautoritĂ© dâupgrade au lieu dâun multisig â une faiblesse dĂ©sormais sous surveillance.
â ïž Important : ce nâĂ©tait PAS un problĂšme du rĂ©seau Solana. Aucune preuve nâa Ă©mergĂ© dâun dĂ©faut au niveau du Solana L1 lui-mĂȘme. La vulnĂ©rabilitĂ© Ă©tait entiĂšrement isolĂ©e aux contrats de lâapplication dâAvici.
Les conséquences :
đ Le token AVICI a plongĂ© dâenviron 49% jusquâĂ un plus bas historique, prĂšs de 0,2175 $
đ Avici a confirmĂ© la brĂšche presque 2 heures aprĂšs le premier vol, alors que des utilisateurs avaient dĂ©jĂ signalĂ© des soldes manquants sur les rĂ©seaux sociaux
đ”ïž Le portefeuille de lâattaquant dĂ©tient 10 000+ SOL (~1,07 M$) ainsi que ~11 600 $ en USDC/USDT, les fonds ayant dĂ©jĂ commencĂ© Ă ĂȘtre transfĂ©rĂ©s vers dâautres adresses
DĂ©gĂąts supplĂ©mentaires : une vague distincte dâhameçonnage se faisant passer pour le site dâAvici aurait siphonnĂ© en plus 600 000 $+ auprĂšs dâutilisateurs ayant connectĂ© leurs portefeuilles Ă de fausses pages ressemblantes.
Pourquoi câest important :
MĂȘme les applications construites sur des chaĂźnes rapides et sĂ©curisĂ©es peuvent comporter des risques sĂ©rieux au niveau de lâapplication. Cela met en Ă©vidence le danger des contrats upgradeables sans protections multisig â un schĂ©ma Ă surveiller dans toute la catĂ©gorie DeFi des « nĂ©obanques ». Avici nâa pas encore confirmĂ© si les utilisateurs concernĂ©s seront remboursĂ©s.
đ Restez en sĂ©curitĂ© : ne connectez pas votre portefeuille Ă des liens Avici non officiels et vĂ©rifiez toujours les URL avant toute demande dâairdrop ou de « vĂ©rification ».
Ce nâest pas un conseil financier. FAITES VOTRE PROPRE RECHERCHE.$SOL #Avici
#defi #CryptoNews #BinanceSquare #AltcoinNews
La crypto-néobanque Avici basée sur Solana a subi un grave incident de sécurité : des attaquants auraient dérobé plus de 1 million de dollars dans les comptes de collatéral des utilisateurs.
Que sâest-il passĂ© :
Lâexploit visait les smart contracts propres Ă Avici â les attaquants ont enchaĂźnĂ© les appels SubmitSignatures, AddCollateralAdmin et WithdrawCollateralAsset pour sâajouter comme administrateurs et siphonner les fonds des utilisateurs. Les deux programmes concernĂ©s Ă©taient upgradeables et partageaient un compte standard unique pour lâautoritĂ© dâupgrade au lieu dâun multisig â une faiblesse dĂ©sormais sous surveillance.
â ïž Important : ce nâĂ©tait PAS un problĂšme du rĂ©seau Solana. Aucune preuve nâa Ă©mergĂ© dâun dĂ©faut au niveau du Solana L1 lui-mĂȘme. La vulnĂ©rabilitĂ© Ă©tait entiĂšrement isolĂ©e aux contrats de lâapplication dâAvici.
Les conséquences :
đ Le token AVICI a plongĂ© dâenviron 49% jusquâĂ un plus bas historique, prĂšs de 0,2175 $
đ Avici a confirmĂ© la brĂšche presque 2 heures aprĂšs le premier vol, alors que des utilisateurs avaient dĂ©jĂ signalĂ© des soldes manquants sur les rĂ©seaux sociaux
đ”ïž Le portefeuille de lâattaquant dĂ©tient 10 000+ SOL (~1,07 M$) ainsi que ~11 600 $ en USDC/USDT, les fonds ayant dĂ©jĂ commencĂ© Ă ĂȘtre transfĂ©rĂ©s vers dâautres adresses
DĂ©gĂąts supplĂ©mentaires : une vague distincte dâhameçonnage se faisant passer pour le site dâAvici aurait siphonnĂ© en plus 600 000 $+ auprĂšs dâutilisateurs ayant connectĂ© leurs portefeuilles Ă de fausses pages ressemblantes.
Pourquoi câest important :
MĂȘme les applications construites sur des chaĂźnes rapides et sĂ©curisĂ©es peuvent comporter des risques sĂ©rieux au niveau de lâapplication. Cela met en Ă©vidence le danger des contrats upgradeables sans protections multisig â un schĂ©ma Ă surveiller dans toute la catĂ©gorie DeFi des « nĂ©obanques ». Avici nâa pas encore confirmĂ© si les utilisateurs concernĂ©s seront remboursĂ©s.
đ Restez en sĂ©curitĂ© : ne connectez pas votre portefeuille Ă des liens Avici non officiels et vĂ©rifiez toujours les URL avant toute demande dâairdrop ou de « vĂ©rification ».
Ce nâest pas un conseil financier. FAITES VOTRE PROPRE RECHERCHE.$SOL #Avici
#defi #CryptoNews #BinanceSquare #AltcoinNews
