ActualitésCryptoLa néobanque crypto Avici confrontée à une attaque apparente alors que plus d'un million de dollars quittent les comptes de garantie de cartes

La néobanque crypto Avici confrontée à une attaque apparente alors que plus d'un million de dollars quittent les comptes de garantie de cartes

Auteur: Hokanews·

Points clés

  • Les données on-chain indiquent que plus d'un million de dollars ont quitté les comptes de garantie de cartes sur la plateforme Solana d'Avici, comme l'a souligné @coinbureau sur X.
  • Avici a reconnu un problème de retraits de soldes de cartes, mais n'a ni confirmé une perte de fonds ni qualifié l'activité d'exploit.
  • Le token natif $AVICI d'Avici a chuté de 49 % pour atteindre un plus bas historique amid les préoccupations de sécurité signalées.
  • De faux sites de phishing Avici auraient dérobé 600 000 dollars aux utilisateurs, à distinguer des fonds sortis des comptes de garantie de cartes.
  • Le portefeuille lié à l'activité signalée a été alimenté via deBridge, un pont inter-chaînes, ce qui ne suffit toutefois pas à indiquer une fraude.
La néobanque crypto Avici confrontée à une attaque apparente alors que plus d'un million de dollars quittent les comptes de garantie de cartes

La néobanque crypto Avici fait face à ce qui semble être un incident de sécurité en cours, alors que des données on-chain indiquent que plus d'un million de dollars ont quitté les comptes de garantie de cartes sur sa plateforme basée sur Solana. Ces chiffres ont été mis en évidence dans une récente publication de @coinbureau sur X.

Les comptes de garantie de cartes constituent un modèle courant sur les plateformes de dépense en cryptomonnaies : les utilisateurs bloquent des cryptomonnaies en garantie du plafond de dépense d'une carte émise, ce qui signifie que tout drainage non autorisé de ces comptes peut directement affecter les actifs que les utilisateurs ont engagés dans le service. Avici opère sur Solana, un réseau dont le registre public rend ces mouvements de fonds observables en temps réel.

L'activité signalée a coïncidé avec une chute brutale du token natif d'Avici, le $AVICI, qui a baissé de 49 % pour atteindre un plus bas historique. Par ailleurs, de faux sites se faisant passer pour Avici auraient dérobé 600 000 dollars supplémentaires aux utilisateurs.

Avici a reconnu un problème affectant les retraits de soldes de cartes, mais n'a pas confirmé que l'incident a entraîné une perte de fonds, ni qualifié l'activité d'exploit.

Plus d'un million de dollars quittent les comptes de cartes Avici

Selon les informations partagées par @coinbureau, les données on-chain montrent que plus d'un million de dollars ont quitté les comptes de garantie de cartes associés à Avici. Ces transactions ont suscité des inquiétudes quant à la sécurité de la plateforme et à la possibilité que des retraits non autorisés soient toujours en cours. Le portefeuille identifié en lien avec l'activité signalée a été alimenté via deBridge, un pont inter-chaînes utilisé pour transférer des actifs entre réseaux blockchain. Les ponts inter-chaînes sont apparus à plusieurs reprises dans d'anciens incidents de sécurité crypto comme canal de transfert d'actifs entre réseaux, bien que leur utilisation seule ne soit pas en soi un signe de fraude.

Les mouvements de fonds sur une blockchain peuvent être suivis publiquement, permettant aux analystes d'observer l'activité transactionnelle et de suivre le flux d'actifs entre adresses. Cependant, les données blockchain seules ne peuvent établir qui contrôle un portefeuille ni prouver de manière définitive qu'une adresse particulière appartient à un attaquant. Les transactions signalées fournissent donc des preuves d'un mouvement de fonds important, mais ne permettent pas, à elles seules, d'établir les circonstances complètes entourant ces retraits.

Avici reconnaît un problème de retraits de cartes

Avici a confirmé être au courant d'un problème affectant les retraits de soldes de cartes, mais l'entreprise s'est arrêtée avant de confirmer une perte financière ou de qualifier la situation d'exploit. Cette distinction laisse la nature précise de l'incident non résolue.

Une transaction inhabituelle impliquant une plateforme de cryptomonnaies n'établit pas nécessairement que le système sous-jacent a été compromis. La confirmation d'un exploit nécessiterait généralement des preuves qu'une partie non autorisée a accédé à des fonds ou à une infrastructure et a utilisé cet accès pour effectuer des transactions. Dans le cas d'Avici, la déclaration publique de l'entreprise confirme l'existence d'un problème lié aux retraits, tandis que l'activité on-chain citée par @coinbureau a apporté une visibilité supplémentaire sur les mouvements de fonds.

Des informations supplémentaires de la part d'Avici seraient nécessaires pour déterminer si les retraits signalés étaient autorisés, comment les comptes affectés ont été accédés, et si les utilisateurs ont finalement subi des pertes.

Le token $AVICI chute de 49 %

L'incident signalé s'est accompagné d'un déclin significatif de la valeur de marché du token natif d'Avici. Selon le rapport, le $AVICI a chuté de 49 % pour atteindre un plus bas historique, alors qu'émergeaient les inquiétudes entourant le système de retrait de la plateforme et les mouvements de fonds signalés.

Les marchés de cryptomonnaies peuvent réagir rapidement aux rapports d'incidents de sécurité, en particulier lorsqu'ils concernent des plateformes offrant des services financiers ou gérant des actifs d'utilisateurs. Cependant, une forte baisse du prix d'un token ne confirme pas de manière indépendante la nature ou les conséquences financières d'un incident de sécurité sous-jacent. En l'occurrence, la chute de 49 % représente une réaction de marché substantielle survenant parallèlement à des rapports de mouvements de fonds inhabituels et à un problème de retrait reconnu.

De faux sites Avici dérobent reportedly 600 000 dollars

Les préoccupations de sécurité signalées vont au-delà de l'activité touchant les comptes de garantie de cartes d'Avici. Selon @coinbureau, de faux sites de phishing Avici auraient dérobé 600 000 dollars supplémentaires aux utilisateurs. Ces sites frauduleux semblent avoir été conçus pour usurper l'identité de la plateforme Avici légitime. Les campagnes de phishing tentent généralement de tromper les utilisateurs pour qu'ils interagissent avec des sites malveillants ou fournissent des informations et des autorisations de transaction à des parties non autorisées.

Les sites d'usurpation d'identité frauduleux prolifèrent souvent lorsqu'une plateforme fait la une de l'actualité pour des questions de sécurité, les utilisateurs cherchant des déclarations officielles pouvant être redirigés vers des domaines similaires. Vérifier les domaines par rapport aux canaux officiels d'Avici est une précaution standard que les utilisateurs peuvent prendre, bien que les pertes signalées ici se soient produites avant ou en parallèle d'une telle prise de conscience.

Les 600 000 dollars de pertes liées au phishing signalées sont distincts du million de dollars et plus qui aurait quitté les comptes de garantie de cartes d'Avici. Cette distinction est importante car les deux incidents impliquent des mécanismes différents : le premier concerne des transactions associées à la plateforme d'Avici, tandis que le second implique des utilisateurs prétendument ciblés via des sites frauduleux.

L'ampleur complète de l'incident reste floue

L'ampleur précise de l'incident Avici reste à établir. Les données on-chain peuvent montrer où les cryptomonnaies se déplacent et quand les transactions se produisent, mais elles ne peuvent pas déterminer de manière indépendante si ces transactions ont été autorisées par une plateforme ou ses utilisateurs. Cela nécessite des informations de l'entreprise et, le cas échéant, des enquêtes supplémentaires.

Avici a reconnu le problème de retrait mais n'a confirmé aucune perte ni qualifié la situation d'exploit. Pendant ce temps, les données mises en évidence par @coinbureau indiquent plus d'un million de dollars de mouvements de fonds signalés, tandis qu'une activité de phishing distincte aurait entraîné 600 000 dollars de pertes supplémentaires. La chute de 49 % du token $AVICI à un plus bas historique ajoute une conséquence supplémentaire à la situation en cours, bien que la performance de marché du token n'établisse pas la cause de l'activité de retrait signalée.

Les prochaines communications d'Avici seront importantes pour déterminer la nature de l'incident, le montant des fonds finalement affectés et si les transactions signalées étaient non autorisées. Tant que ces détails ne sont pas confirmés, l'activité signalée demeure un incident de sécurité apparent plutôt qu'un exploit définitivement établi.