Um exploit ativo visando a Avici (@avici), um neobank baseado em Solana, está drenando os saldos dos cartões dos usuários enquanto pesquisadores on-chain correm para quantificar os danos. Um analista estimou o total em andamento em US$ 670.000 e aumentando, com o token nativo da plataforma caindo mais de 43% nas horas após o incidente vir à tona.
Como o ataque se desenrolou
De acordo com pesquisadores de dados on-chain que acompanham o incidente, um atacante obteve acesso em nível de administrador a mais de 1.100 contas de garantias na plataforma. Em vez de executar uma única grande retirada, o atacante dispersou a atividade por milhares de pequenas transações — um padrão comumente usado para atrasar a detecção e complicar os esforços de recuperação.
A Avici opera como um neobanco totalmente on-chain construído na Solana. O seu modelo de cartão de crédito garantido vincula o limite de gastos do usuário diretamente ao colateral publicado, o que significa que as contas de colateral visadas neste exploit representam recursos reais de usuários que sustentam saldos de cartões em funcionamento. A plataforma também oferece contas bancárias virtuais em USD e EUR e aceita depósitos via Solana, redes compatíveis com EVM, Bitcoin e transferências bancárias tradicionais.
A Avici disse que está ciente de um problema que afeta saques do saldo do cartão e que está trabalhando com parceiros para resolvê-lo. O projeto ainda não publicou uma análise completa do ocorrido nem confirmou o valor total perdido.
A cotação cai acentuadamente enquanto a confiança vacila
O token solana:BANKJmvhT8tiJRsBSS1n2HryMBPvT5Ze4HU95DUAmeta caiu mais de 43% para cerca de US$ 0,23 após a notícia. A liquidação reflete a dimensão da preocupação entre os detentores, considerando que o modelo da Avici é baseado na ideia de infraestrutura bancária de auto-custódia, de propriedade do usuário, na Solana.
O incidente chega em meio a um cenário difícil para projetos baseados na Solana. No início deste ano, o Drift Protocol perdeu cerca de US$ 286 milhões em um ataque sofisticado de tomada de controle administrativo que a empresa de análises de blockchain Elliptic associou a técnicas compatíveis com grupos de invasão vinculados ao Estado norte-coreano. Embora o exploit da Avici pareça menor em escala, o método de mirar acessos em nível de administrador sobre contas de colateral levanta questões semelhantes sobre governança e segurança de contas em plataformas nativas da Solana.
Esta história está em desenvolvimento. Mais detalhes sobre o vetor do exploit e as perdas totais são esperados à medida que analistas on-chain e a equipe da Avici continuam a investigação.
Fontes:
Elliptic: Drift Protocol explorado em ataque suspeito ligado à DPRK de US$ 286 milhões
CoinMarketCap: O que é a Avici (AVICI) e como ela funciona?
CryptoCards: visão geral do produto Avici
