La néobanque Avici sur Solana victime d'une faille de sécurité ; le token AVICI chute de 39 % après des pertes pouvant atteindre 1 million de dollars
Points clés
- •Un attaquant a drainé entre 600 000 dollars et plus d'un million de dollars des comptes utilisateurs d'Avici en exploitant les fonctions administratives du protocole pour retirer le collatéral.
- •L'analyste blockchain STACC a recensé 125 comptes utilisateurs touchés, avec des pertes individuelles allant d'environ 9 dollars en USDC à plus de 26 000 dollars en USDT.
- •Le token AVICI a chuté d'environ 39 % en 24 heures, à environ 0,2175 dollar, soit environ 96 % sous son record historique de 7,61 dollars.
- •Avici n'a pas divulgué le montant total des pertes et ne s'est engagée sur aucun plan de remboursement pour les utilisateurs affectés.
- •La faille s'inscrit dans une vague récente d'exploits, notamment The Sandbox, MANTRA et Moonwell, qui ont suscité des réponses de récupération très variées, du remboursement intégral aux simples rapports d'information.

Avici, une néobanque construite sur la blockchain Solana, enquête sur une faille de sécurité qui a vidé les fonds des utilisateurs le 28 août. Selon les premiers rapports, les pertes pourraient s'élever entre 600 000 dollars et plus d'un million de dollars. Le token natif de la plateforme, AVICI, a perdu environ 39 % de sa valeur en une seule journée à la suite de l'incident.
Quel montant a été perdu lors du piratage d'Avici ?
Avici, une néobanque basée sur Solana offrant des services de type bancaire tels que des soldes de cartes utilisables adossés à des cryptoactifs, a confirmé un « problème affectant les retraits de soldes de cartes », mais n'a pas précisé le montant des pertes ni si les utilisateurs seraient remboursés. L'incident met en lumière le risque supplémentaire porté par les plateformes natives crypto qui relient une infrastructure décentralisée à des produits de type bancaire : les dépôts des utilisateurs liés à des programmes on-chain dépendent de la sécurité des permissions des contrats intelligents aussi bien que des garanties de garde conventionnelles.
La nouvelle de la faille a d'abord été révélée dans une publication de @SolanaFloor sur X. Selon les rapports, l'attaquant a exécuté une séquence en trois étapes : d'abord en exécutant une fonction appelée SubmitSignatures sur le programme d'autorisation d'Avici, puis en appelant AddCollateralAdmin sur le programme de collatéral, et enfin en exécutant WithdrawCollateralAsset pour extraire les fonds. Ce schéma — un attaquant élevant ses privilèges via les fonctions administratives propres du protocole plutôt qu'en cassant la cryptographie — est caractéristique de nombreux exploits de contrats intelligents récents dans l'industrie.
Le portefeuille de l'attaquant contenait environ 10 005 SOL, d'une valeur d'environ 1,07 million de dollars au moment des faits, plus environ 11 600 dollars en stablecoins. L'analyste blockchain STACC a créé un suivi en temps réel montrant que 125 comptes utilisateurs différents ont été affectés, avec des pertes individuelles allant d'environ 9 dollars en USDC à plus de 26 000 dollars en USDT par compte.
Les hackers auraient au total drainé entre 600 000 dollars et plus d'un million de dollars des comptes utilisateurs. Avici a déclaré sur X qu'elle surveillait la situation, travaillait avec des partenaires sur une correction et partagerait davantage de détails le moment venu. Au moment des premières communications, la plateforme ne s'était engagée sur aucun plan de remboursement — une question ouverte qui a fortement influencé les réactions des utilisateurs et du marché lors d'incidents comparables par le passé.
Le piratage a-t-il affecté AVICI ?
À la suite de l'annonce, le token AVICI a chuté d'environ 39 % en 24 heures, à environ 0,2175 dollar, après avoir évolué entre un plus bas de 0,2189 dollar et un plus haut de 0,4459 dollar dans la journée. AVICI avait atteint un sommet à 7,61 dollars le 26 novembre 2025, ce qui place le token à environ 96 % sous son record historique. CoinMarketCap recense une capitalisation boursière proche de 3,39 millions de dollars, une offre en circulation d'environ 12,9 millions de tokens et environ 12 400 détenteurs.
L'incident d'Avici s'ajoute à une série d'exploits récents. La même semaine, The Sandbox a annoncé rembourser à 100 % (1:1) les victimes d'un exploit de bridge après un vol qui a coûté environ 697 000 dollars aux détenteurs. Parallèlement, MANTRA a publié un rapport concernant un exploit d'environ 3,6 millions de dollars, sans toutefois inclure de plan de récupération des fonds. Quelques jours plus tôt, le protocole de prêt Moonwell a été attaqué, avec jusqu'à 9 millions de dollars dérobés via un exploit de manipulation de prix. Ces réponses divergentes — allant du remboursement intégral aux simples rapports post-mortem — illustrent la variété des issues de récupération après de telles failles, faisant des détails à venir d'Avici sur les pertes, les mesures correctives et l'indemnisation des utilisateurs les développements clés à suivre.