🚨 Kebocoran Avici Neobank: $1M+ Dana Terkuras, Token AVICI Anjlok 49%

Crypto neobank Avici berbasis Solana mengalami insiden keamanan besar, dengan pelaku menguras lebih dari $1 juta dari akun jaminan (collateral) pengguna.

Apa yang terjadi:
Eksploit menargetkan smart contract milik Avici sendiri — penyerang menggabungkan (chained) panggilan SubmitSignatures, AddCollateralAdmin, dan WithdrawCollateralAsset untuk menambahkan diri mereka sebagai admin dan mengalihkan dana pengguna. Kedua program yang terdampak bersifat upgradeable dan berbagi satu akun standar untuk otoritas upgrade alih-alih multisig — kelemahan utama yang kini menjadi sorotan.

⚠️ Penting: Ini BUKAN masalah jaringan Solana. Tidak ada bukti yang muncul adanya celah pada Solana L1 itu sendiri. Kerentanan tersebut sepenuhnya terisolasi pada kontrak aplikasi layer Avici.

Dampaknya:
📉 Token AVICI anjlok ~49% ke level terendah rekor mendekati $0.2175
🕐 Avici mengonfirmasi kebocoran hampir 2 jam setelah pencurian pertama, setelah para pengguna sebelumnya sudah melaporkan saldo yang hilang di media sosial
🕵️ Dompet penyerang berisi 10.000+ SOL (~$1,07M) ditambah ~US$11.600 dalam USDC/USDT, dengan dana yang sudah bergerak ke alamat lain

Bonus dampak: Gelombang phishing terpisah yang menyamar sebagai situs Avici dilaporkan telah menguras tambahan $600K+ dari pengguna yang menghubungkan dompet mereka ke halaman “kemiripan” palsu.

Mengapa ini penting:
Bahkan aplikasi yang dibangun di atas rantai yang cepat dan aman pun dapat membawa risiko serius di layer aplikasi. Ini menyoroti bahaya kontrak upgradeable tanpa perlindungan multisig — pola yang patut diwaspadai di seluruh kategori DeFi “neobank”. Avici belum mengonfirmasi apakah pengguna terdampak akan diganti (reimburse).

🔒 Tetap aman: Jangan sambungkan dompet Anda ke tautan Avici yang tidak resmi, dan selalu verifikasi URL sebelum prompt airdrop atau “verifikasi”.

Bukan nasihat keuangan. DYOR.$SOL #Avici

#defi #CryptoNews #BinanceSquare #AltcoinNews