Avici, protokol perbankan digital berbasis Solana, mengalami eksploit yang menghancurkan pada dini hari, kehilangan sekitar $1,02 juta dana pengguna. Serangan terjadi saat kebanyakan trader sedang tidur, dengan peringatan CertiK Skynet aktif antara pukul 1AM–3AM UTC — jendela ketika likuiditas menipis dan tim keamanan bergegas.
Vektor Serangan
Pemantauan on-chain oleh Onchain Lens mengungkap metodologi pelaku: 10.005,03 SOL (~1,07 juta) disedot melalui program otorisasi dan jaminan Avici. Penyerang mengekstrak dana ke seluruh [125] akun pengirim, dengan transaksi individual berkisar dari 9 USDC hingga lebih dari $26.000 USDT. Aset yang dicuri segera dikonversi menjadi ~418 ETH melalui jembatan lintas-chain, sehingga jalur pemulihan menjadi tertutup.
Keterlambatan Respons
Kronologi kritis: 1 jam 53 menit berlalu antara transaksi berbahaya pertama dan pengakuan resmi Avici. Dalam keamanan DeFi, setiap menit sangat berarti. Keterlambatan memperbesar kerugian saat penyerang terus menguras tanpa hambatan.
Kekacauan Pasar
Token AVICI anjlok 49,4% dalam 24 jam, jatuh ke 0,2175 — titik terendah sepanjang masa. Kapitalisasi pasar menguap menjadi sekitar 2,84 juta. Bagi pemegang yang masuk selama pompa harian 47% protokol pada siklus promosi sebelumnya, pembalikan itu total.
Konteks CertiK
Skor keamanan CertiK Skynet milik Avici anjlok menjadi 59,53 (kategori CCC), yang mencerminkan penilaian ulang risiko setelah dieksploitasi. Penurunan peringkat menempatkan Avici pada tingkat investasi terendah, sejajar dengan protokol yang memiliki riwayat kerentanan berulang.
Dampak bagi Binance
Meskipun Avici tidak secara langsung terdaftar di Binance, eksploit tersebut bergema di seluruh token ekosistem Solana yang diperdagangkan di bursa. Standar audit SOC 2 Tipe II Binance — selesai pada Desember 2023 dengan verifikasi pihak ketiga A-LIGN — menjadi patokan keamanan yang seharusnya dipenuhi. Kesenjangan ini menyoroti mengapa audit keamanan tingkat bursa itu penting: audit mencegah persis skenario seperti ini.
Pelajaran yang Lebih Luas
Fungsi akun virtual Avici — yang sebelumnya dipromosikan untuk konversi fiat-ke-stablecoin otomatis — menjadi permukaan serangan. Fitur yang memungkinkan pengalaman pengguna yang mulus sering kali turut memperluas kompleksitas smart contract, sehingga meningkatkan jumlah vektor eksploitasi.
Bagi trader Binance: skor keamanan bukan sekadar hiasan. Ketika CertiK menurunkan peringkat, likuiditas menghilang. Jendela eksploit pukul 1AM–3AM bukan kebetulan — itu saat kelelahan pemantauan bertemu dengan penyerang yang memanfaatkan peluang.
