A Avici, protocolo de banca digital baseado na Solana, sofreu um exploit devastador nas primeiras horas, perdendo aproximadamente US$ 1,02 milhão em fundos de usuários. O ataque ocorreu enquanto a maioria dos traders dormia, com alertas do CertiK Skynet disparando entre 1h-3h UTC — a janela em que a liquidez se afina e as equipes de segurança entram em correria.

O Vetor de Ataque


O monitoramento on-chain feito pela Onchain Lens revelou a metodologia do explorador: 10.005,03 SOL (~1,07 milhão) drenados por meio das autorizações e programas de garantia da Avici. O atacante extraiu fundos em [125] contas de envio, com transações individuais variando de 9 USDC a mais de US$ 26.000 USDT. Os ativos roubados foram rapidamente convertidos para ~418 ETH via bridges entre cadeias, ofuscando os caminhos de recuperação.

O Atraso na Resposta


Linha do tempo crítica: 1 hora e 53 minutos se passaram entre a primeira transação maliciosa e o reconhecimento oficial da Avici. Em segurança DeFi, cada minuto conta. O atraso ampliou as perdas enquanto o invasor continuava drenando sem impedimentos.

Carnificina no Mercado


O token AVICI despencou 49,4% em 24 horas, caindo para 0,2175 — uma mínima histórica. O valor de mercado evaporou para cerca de 2,84 milhões. Para os holders que entraram durante a alta de 47% em um único dia do protocolo em ciclos promocionais anteriores, a reversão foi total.

O Contexto da CertiK


A pontuação de segurança do Skynet da CertiK da Avici despencou para 59,53 (grau CCC), refletindo a reavaliação de risco pós-exploit. O rebaixamento coloca a Avici no nível mais baixo de grau de investimento, ao lado de protocolos com histórico de vulnerabilidades repetidas.

Implicações para a Binance


Embora a Avici não esteja listada diretamente na Binance, o exploit repercute em tokens do ecossistema Solana negociados na exchange. Os padrões de auditoria SOC 2 Type II da Binance — concluídos em dezembro de 2023 com verificação terceirizada da A-LIGN — representam a linha de base de segurança que protocolos como a Avici não conseguiram atender internamente. O contraste destaca por que auditorias de segurança em nível de exchange são importantes: elas evitam exatamente esse cenário.

A Lição Mais Ampla


A funcionalidade de conta virtual da Avici — antes promovida para conversão automática de fiat para stablecoin — tornou-se a superfície de ataque. Recursos que permitem uma experiência de usuário fluida frequentemente aumentam a complexidade dos contratos inteligentes, elevando os vetores de exploração.

Para traders da Binance: pontuações de segurança não são enfeite. Quando a CertiK rebaixa, a liquidez foge. A janela de exploit entre 1h e 3h da manhã não é coincidência — é quando a fadiga de monitoramento encontra atacantes oportunistas.

A Avici não está morta. Mas US$ 0,2175 é um longo caminho de volta. #TrendingTopic #Token