🚨 Проблема в Avici Neobank: украдено $1 млн+, токен AVICI обрушился на 49%
Криптонебанк Avici на базе Solana пережил крупный инцидент безопасности: злоумышленники вывели из пользовательских счетов с обеспечением более $1 миллиона.
Что произошло:
Эксплойт был нацелен на собственные смарт-контракты Avici — атакующие связали вызовы SubmitSignatures, AddCollateralAdmin и WithdrawCollateralAsset, чтобы добавить себя в качестве админов и вывести средства пользователей. Оба затронутых программы были обновляемыми и использовали один стандартный аккаунт для полномочий обновления вместо multisig — ключевая слабость, которая теперь находится под пристальным вниманием.
⚠️ Важно: Это НЕ проблема сети Solana. Нет данных о каком-либо изъяне в самом Solana L1. Уязвимость была полностью изолирована в прикладных контрактах Avici.
Последствия:
📉 Токен AVICI рухнул примерно на 49% до рекордного минимума около $0,2175
🕐 Avici подтвердил взлом почти через 2 часа после первой кражи, когда пользователи уже сообщали о пропавших балансах в соцсетях
🕵️ Кошелек злоумышленника содержит 10 000+ SOL (~$1,07 млн) плюс около ~$11 600 в USDC/USDT; средства уже переводятся на другие адреса
Дополнительный ущерб: Отдельная фишинговая волна, выдававшая себя за сайт Avici, как сообщается, выкачала еще $600K+ у пользователей, которые подключили кошельки к фальшивым страницам-клонам.
Почему это важно:
Даже приложения, работающие поверх быстрых и надежных сетей, могут нести серьезные риски на уровне приложений. Это подчеркивает опасность обновляемых контрактов без защит multisig — паттерн, за которым стоит следить во всей категории DeFi «необанков». Avici пока не подтвердил, будут ли возмещены пострадавшим пользователям.
🔒 Будьте в безопасности: Не подключайте свой кошелек к неофициальным ссылкам Avici и всегда проверяйте URL перед любым «airdrop» или запросом на «верификацию».
Это не финансовый совет. DYOR.$SOL #Avici
#defi #CryptoNews #BinanceSquare #AltcoinNews
Криптонебанк Avici на базе Solana пережил крупный инцидент безопасности: злоумышленники вывели из пользовательских счетов с обеспечением более $1 миллиона.
Что произошло:
Эксплойт был нацелен на собственные смарт-контракты Avici — атакующие связали вызовы SubmitSignatures, AddCollateralAdmin и WithdrawCollateralAsset, чтобы добавить себя в качестве админов и вывести средства пользователей. Оба затронутых программы были обновляемыми и использовали один стандартный аккаунт для полномочий обновления вместо multisig — ключевая слабость, которая теперь находится под пристальным вниманием.
⚠️ Важно: Это НЕ проблема сети Solana. Нет данных о каком-либо изъяне в самом Solana L1. Уязвимость была полностью изолирована в прикладных контрактах Avici.
Последствия:
📉 Токен AVICI рухнул примерно на 49% до рекордного минимума около $0,2175
🕐 Avici подтвердил взлом почти через 2 часа после первой кражи, когда пользователи уже сообщали о пропавших балансах в соцсетях
🕵️ Кошелек злоумышленника содержит 10 000+ SOL (~$1,07 млн) плюс около ~$11 600 в USDC/USDT; средства уже переводятся на другие адреса
Дополнительный ущерб: Отдельная фишинговая волна, выдававшая себя за сайт Avici, как сообщается, выкачала еще $600K+ у пользователей, которые подключили кошельки к фальшивым страницам-клонам.
Почему это важно:
Даже приложения, работающие поверх быстрых и надежных сетей, могут нести серьезные риски на уровне приложений. Это подчеркивает опасность обновляемых контрактов без защит multisig — паттерн, за которым стоит следить во всей категории DeFi «необанков». Avici пока не подтвердил, будут ли возмещены пострадавшим пользователям.
🔒 Будьте в безопасности: Не подключайте свой кошелек к неофициальным ссылкам Avici и всегда проверяйте URL перед любым «airdrop» или запросом на «верификацию».
Это не финансовый совет. DYOR.$SOL #Avici
#defi #CryptoNews #BinanceSquare #AltcoinNews
