NachrichtenKryptoAvici erstattet Nutzer vollständig nach Solana-Vertragslücke, die 1.685 Konten betraf

Avici erstattet Nutzer vollständig nach Solana-Vertragslücke, die 1.685 Konten betraf

Autor: CryptoBriefing·

Wichtige Erkenntnisse

  • Avici teilte mit, dass eine Schwachstelle in einem Solana-Card-Contract Card-Guthaben in Höhe von 500.859,22 $ betroffen hat.
  • Das Unternehmen sagte, dass 1.685 Nutzer betroffen waren und jeder betroffene Nutzer eine vollständige Rückerstattung erhält.
  • Rain, der Karten-Emissionspartner von Avici, identifizierte die Schwachstelle am Freitagfrüh.
  • Avici sagte, dass seine selbstverwahrten Solana- und EVM-Wallets unter der Kontrolle der Nutzer blieben und nicht betroffen waren.
  • Das Unternehmen sagte, der Contract sei in den betroffenen Programmen aktualisiert worden und es sei keine weitere unautorisierte Aktivität beobachtet worden.
Avici erstattet Nutzer vollständig nach Solana-Vertragslücke, die 1.685 Konten betraf

Avici teilte mit, dass es alle von einer Schwachstelle in einem Solana-Card-Contract betroffenen Nutzer vollständig entschädigen wird, die Card-Guthaben in Höhe von 500.859,22 $ beeinflusst hat.

Das Unternehmen sagte, sein Karten-Emissionspartner Rain habe die Schwachstelle am Freitagfrüh in einer Version eines Solana-Card-Contracts identifiziert, der von Avici und einer kleinen Anzahl weiterer Programme verwendet wird.

Der Contract wurde inzwischen in allen betroffenen Programmen aktualisiert, und es wurde keine weitere unautorisierte Aktivität beobachtet.

Nach Angaben von Avici waren 1.685 Nutzer betroffen. Das Unternehmen sagte, jeder betroffene Nutzer werde eine vollständige Rückerstattung seines Card-Guthabens erhalten.

Avici sagte, dass seine Wallets und Card-Guthaben getrennt voneinander funktionieren. Die Solana- und EVM-Wallets des Unternehmens sind selbstverwahrend und blieben während des gesamten Vorfalls unter der Kontrolle der Nutzer.

Wenn Nutzer ihre Karten aufgeladen haben, wurden Gelder in einen separaten Solana-Contract verschoben, und Avici sagte, dass nur dieser Contract betroffen war. Diese Trennung ist relevant, weil sie den Vorfall auf Card-Guthaben begrenzt und nicht auf die breiter gefassten selbstverwahrten Wallets, die Nutzer auf der Plattform hielten.

Das Unternehmen sagte, es stehe weiterhin in Kontakt mit seinen Partnern für Kartenemission und Sicherheit und überwache die Behebung. Avici hat außerdem einen Bericht beim FBI’s Internet Crime Complaint Center eingereicht, was die Sicherheits- und Incident-Response-Dimension des Vorfalls unterstreicht, da die Infrastruktur für die Kartenemission weiterhin im Fokus kryptobezogener Zahlungsprodukte steht.