NoticiasCriptoEl neobanco cripto Avici enfrenta un aparente ataque en curso mientras más de $1 millón sale de cuentas de colateral de tarjetas

El neobanco cripto Avici enfrenta un aparente ataque en curso mientras más de $1 millón sale de cuentas de colateral de tarjetas

Autor: Hokanews·

Puntos clave

  • Datos on-chain indican que más de $1 millón salió de cuentas de colateral de tarjetas en la plataforma de Avici basada en Solana, según destacó @coinbureau en X.
  • Avici ha reconocido un problema con los retiros de saldo de tarjetas, pero no ha confirmado pérdida de fondos ni ha calificado la actividad como un exploit.
  • El token nativo de Avici, $AVICI, ha caído un 49% hasta un mínimo histórico en medio de las preocupaciones de seguridad reportadas.
  • Sitios web de phishing falsos que suplantan a Avici habrían robado $600,000 a los usuarios, un monto separado de los fondos que salieron de las cuentas de colateral de tarjetas.
  • La billetera vinculada a la actividad reportada fue financiada a través de deBridge, un puente intercadenas, aunque esto por sí solo no indica irregularidades.
El neobanco cripto Avici enfrenta un aparente ataque en curso mientras más de $1 millón sale de cuentas de colateral de tarjetas

El neobanco cripto Avici enfrenta lo que parece ser un incidente de seguridad en curso, ya que datos on-chain indican que más de $1 millón salió de cuentas de colateral de tarjetas en su plataforma basada en Solana. Las cifras fueron destacadas en una publicación reciente de @coinbureau en X.

Las cuentas de colateral de tarjetas son un diseño común en las plataformas de gasto cripto: los usuarios bloquean criptomonedas como respaldo del límite de gasto de una tarjeta emitida, lo que significa que cualquier drenaje no autorizado de esas cuentas puede afectar directamente los activos que los usuarios han comprometido al servicio. Avici opera en Solana, una red cuyo libro público permite observar estos movimientos de fondos en tiempo real.

La actividad reportada ha coincidido con una fuerte caída del token nativo de Avici, $AVICI, que se ha desplomado un 49% hasta un mínimo histórico. Por separado, sitios web falsos que suplantan a Avici habrían robado otros $600,000 a los usuarios.

Avici ha reconocido un problema que afecta los retiros de saldo de tarjetas, pero no ha confirmado que el incidente haya resultado en una pérdida de fondos, ni ha descrito la actividad como un exploit.

Más de $1 millón sale de las cuentas de tarjetas de Avici

Según la información compartida por @coinbureau, los datos on-chain muestran que más de $1 millón salió de cuentas de colateral de tarjetas asociadas con Avici. Las transacciones han generado preocupaciones sobre la seguridad de la plataforma y sobre si aún podrían estar produciéndose retiros no autorizados. La billetera identificada en conexión con la actividad reportada fue financiada a través de deBridge, un puente intercadenas utilizado para transferir activos entre redes blockchain. Los puentes intercadenas han aparecido repetidamente en incidentes de seguridad cripto pasados como un canal para mover activos entre redes, aunque su uso por sí solo no indica irregularidades.

Los movimientos de fondos en una blockchain pueden rastrearse públicamente, lo que permite a los analistas observar la actividad de transacciones y seguir el flujo de activos entre direcciones. Sin embargo, los datos de blockchain por sí solos no pueden establecer quién controla una billetera ni probar de manera definitiva que una dirección en particular pertenece a un atacante. Por lo tanto, las transacciones reportadas aportan evidencia de un movimiento significativo de fondos, pero por sí mismas no establecen las circunstancias completas detrás de los retiros.

Avici reconoce un problema con los retiros de tarjetas

Avici ha confirmado que está al tanto de un problema que afecta los retiros de saldo de tarjetas, pero la empresa se ha detenido antes de confirmar una pérdida financiera o de clasificar la situación como un exploit. Esa distinción deja sin resolver la naturaleza precisa del incidente.

Una transacción inusual que involucra a una plataforma cripto no necesariamente establece que el sistema subyacente haya sido comprometido. Confirmar un exploit generalmente requeriría evidencia de que una parte no autorizada accedió a fondos o infraestructura y usó ese acceso para realizar transacciones. En el caso de Avici, la declaración pública de la empresa confirma que existe un problema relacionado con los retiros, mientras que la actividad on-chain citada por @coinbureau ha brindado visibilidad adicional sobre el movimiento de fondos.

Se necesitaría más información de Avici para determinar si los retiros reportados fueron autorizados, cómo se accedió a las cuentas afectadas y si los usuarios sufrieron pérdidas en última instancia.

El token $AVICI cae un 49%

El incidente reportado ha ido acompañado de un descenso significativo en el valor de mercado del token nativo de Avici. Según el reporte, $AVICI ha caído un 49% hasta un mínimo histórico, en medio de las preocupaciones surgidas en torno al sistema de retiros de la plataforma y el movimiento de fondos reportado.

Los mercados cripto pueden reaccionar rápidamente a reportes que involucran incidentes de seguridad, especialmente aquellos que afectan a plataformas que brindan servicios financieros o administran activos de usuarios. Sin embargo, una fuerte caída en el precio de un token no confirma de manera independiente la naturaleza ni las consecuencias financieras de un incidente de seguridad subyacente. En este caso, la caída del 49% representa una reacción sustancial del mercado que ocurre junto con reportes de movimientos inusuales de fondos y un problema de retiros reconocido.

Sitios falsos de Avici habrían robado $600,000

Las preocupaciones de seguridad reportadas van más allá de la actividad en las cuentas de colateral de tarjetas de Avici. Según @coinbureau, sitios web de phishing falsos que suplantan a Avici habrían robado otros $600,000 a los usuarios. Estos sitios fraudulentos parecen haber sido diseñados para hacerse pasar por la plataforma legítima de Avici. Los esquemas de phishing suelen intentar engañar a los usuarios para que interactúen con sitios web maliciosos o proporcionen información y autorizaciones de transacción a partes no autorizadas.

Los sitios de suplantación fraudulentos suelen proliferar mientras una plataforma está en las noticias por preocupaciones de seguridad, cuando los usuarios que buscan declaraciones oficiales pueden ser dirigidos a dominios similares. Verificar los dominios contra los canales oficiales de Avici es una precaución estándar que los usuarios pueden tomar, aunque las pérdidas reportadas aquí ocurrieron antes o junto con ese tipo de conciencia.

Los $600,000 reportados en pérdidas por phishing son independientes de los más de $1 millón que habría salido de las cuentas de colateral de tarjetas de Avici. Esta distinción importa porque los dos incidentes involucran mecanismos diferentes: el primero se refiere a transacciones asociadas con la plataforma de Avici, mientras que el segundo involucra a usuarios supuestamente blanco de sitios web fraudulentos.

El alcance total del incidente sigue sin estar claro

El alcance preciso del incidente de Avici aún está por establecerse. Los datos on-chain pueden mostrar hacia dónde se mueven las criptomonedas y cuándo ocurren las transacciones, pero no pueden determinar de manera independiente si esas transacciones fueron autorizadas por una plataforma o por sus usuarios. Eso requiere información de la empresa y, cuando corresponda, una investigación adicional.

Avici ha reconocido el problema de retiros, pero no ha confirmado una pérdida ni se ha referido a la situación como un exploit. Mientras tanto, los datos destacados por @coinbureau apuntan a más de $1 millón en movimientos de fondos reportados, mientras que la actividad de phishing separada habría provocado otras $600,000 en pérdidas. La caída del 49% del token $AVICI hasta un mínimo histórico añade otra consecuencia a la situación en desarrollo, aunque el desempeño del token no establece la causa de la actividad de retiros reportada.

Las actualizaciones adicionales de Avici serán importantes para determinar la naturaleza del incidente, el monto de los fondos finalmente afectados y si las transacciones reportadas fueron no autorizadas. Hasta que se confirmen esos detalles, la actividad reportada sigue siendo un aparente incidente de seguridad y no un exploit concluyentemente establecido.