NieuwsCryptoCryptoneobank Avici geconfronteerd met schijnbare voortdurende aanval terwijl meer dan 1 miljoen dollar uit kaartonderpandrekeningen verdwijnt

Cryptoneobank Avici geconfronteerd met schijnbare voortdurende aanval terwijl meer dan 1 miljoen dollar uit kaartonderpandrekeningen verdwijnt

Auteur: Hokanews·

Belangrijkste punten

  • On-chain gegevens geven aan dat meer dan 1 miljoen dollar uit kaartonderpandrekeningen op Avici's Solana-gebaseerde platform is vertrokken, zoals naar voren gebracht door @coinbureau op X.
  • Avici heeft een probleem met opnames van kaartsaldi erkend, maar heeft geen verlies van geldmiddelen bevestigd en de activiteit niet als exploit gekarakteriseerd.
  • Avici's eigen $AVICI-token is 49% gedaald naar een recordlaagte te midden van de gemelde beveiligingszorgen.
  • Valse Avici-phishingwebsites zouden 600.000 dollar van gebruikers hebben gestolen, los van de geldmiddelen die de kaartonderpandrekeningen verlieten.
  • De wallet die aan de gemelde activiteit is gelinkt werd gefinancierd via deBridge, een cross-chain bridge, maar dit wijst op zichzelf niet op wangedrag.
Cryptoneobank Avici geconfronteerd met schijnbare voortdurende aanval terwijl meer dan 1 miljoen dollar uit kaartonderpandrekeningen verdwijnt

Cryptoneobank Avici wordt geconfronteerd met wat een voortdurend beveiligingsincident lijkt te zijn, nu on-chain gegevens aangeven dat meer dan 1 miljoen dollar uit kaartonderpandrekeningen op haar Solana-gebaseerde platform is vertrokken. De cijfers werden naar voren gebracht in een recente post van @coinbureau op X.

Kaartonderpandrekeningen zijn een gebruikelijk ontwerp op crypto-betaalplatformen: gebruikers zetten cryptocurrency vast als onderpand voor de bestedingslimiet van een uitgegeven kaart, wat betekent dat ongeautoriseerde afvoer van die rekeningen direct de activa kan raken die gebruikers aan de dienst hebben toevertrouwd. Avici draait op Solana, een netwerk waarvan het openbare grootboek dergelijke geldbewegingen in realtime observeerbaar maakt.

De gemelde activiteit samenviel met een scherpe daling van Avici's eigen $AVICI-token, die met 49% naar een recordlaagte zakte. Daarnaast zouden valse websites die zich voordoen als Avici nog eens 600.000 dollar van gebruikers hebben gestolen.

Avici heeft een probleem met opnames van kaartsaldi erkend, maar heeft niet bevestigd dat het incident tot een verlies van geldmiddelen heeft geleid, en de activiteit ook niet als een exploit omschreven.

Meer dan 1 miljoen dollar verlaat Avici-kaartrekeningen

Volgens informatie gedeeld door @coinbureau laten on-chain gegevens zien dat meer dan 1 miljoen dollar uit aan Avici gelinkte kaartonderpandrekeningen is vertrokken. De transacties hebben vragen opgeroepen over de veiligheid van het platform en of ongeautoriseerde opnames mogelijk nog steeds plaatsvinden. De wallet die in verband met de gemelde activiteit werd geïdentificeerd, werd gefinancierd via deBridge, een cross-chain bridge die wordt gebruikt om activa tussen blockchaintnetwerken over te boeken. Cross-chain bridges zijn eerder opgedoken bij eerdere crypto-beveiligingsincidenten als kanaal voor het verplaatsen van activa tussen netwerken, hoewel hun gebruik op zichzelf geen wangedrag aantoont.

Geldbewegingen op een blockchain publiek te volgen zijn, waardoor analisten transactieactiviteit kunnen waarnemen en de stroom van activa tussen adressen kunnen volgen. Blockchain gegevens alleen kunnen echter niet vaststellen wie een wallet beheerst of definitief bewijzen dat een bepaald adres aan een aanvaller toebehoort. De gemelde transacties leveren dus bewijs van aanzienlijke geldbewegingen, maar vestigen daardoor alleen niet de volledige omstandigheden achter de opnames.

Avici erkent probleem met kaartopnames

Avici heeft bevestigd dat het op de hoogte is van een probleem dat opnames van kaartsaldi treft, maar het bedrijf is er niet in gegaan een financieel verlies te bevestigen of de situatie als exploit te classificeren. Dat onderscheid laat de precieze aard van het incident onopgelost.

Een ongebruikelijke transactie bij een cryptocurrencyplatform stelt niet noodzakelijk vast dat het onderliggende systeem is gecompromitteerd. Het bevestigen van een exploit vereist doorgaans bewijs dat een ongeautoriseerde partij toegang kreeg tot geldmiddelen of infrastructuur en die toegang gebruikte om transacties uit te voeren. In het geval van Avici bevestigt de publieke verklaring van het bedrijf dat er een opnamegerelateerd probleem bestaat, terwijl de door @coinbureau aangehaalde on-chain activiteit extra zicht op de geldbewegingen heeft gegeven.

Verdere informatie van Avici zou nodig zijn om vast te stellen of de gemelde opnames geautoriseerd waren, hoe de getroffen rekeningen werden benaderd en of gebruikers uiteindelijk verliezen hebben geleden.

$AVICI-token zakt 49%

Het gemelde incident ging gepaard met een aanzienlijke daling van de marktwaarde van Avici's eigen token. Volgens het rapport zakte $AVICI met 49% naar een recordlaagte nu zorgen rond het opnamesysteem van het platform en de gemelde geldbewegingen opkwamen.

Cryptomarkten kunnen snel reageren op berichten over beveiligingsincidenten, zeker wanneer deze platformen betreffen die financiële diensten verlenen of gebruikersactiva beheren. Een scherpe daling van de prijs van een token bevestigt echter niet zelfstandig de aard of financiële gevolgen van een onderliggend beveiligingsincident. In dit geval vertegenwoordigt de daling van 49% een aanzienlijke marktreactie die samenvalt met berichten over ongebruikelijke geldbewegingen en een erkend opnameprobleem.

Valse Avici-websites zouden 600.000 dollar stelen

De gemelde beveiligingszorgen reiken verder dan de activiteit rond Avici's kaartonderpandrekeningen. Volgens @coinbureau zouden valse Avici-phishingwebsites nog eens 600.000 dollar van gebruikers hebben gestolen. Deze frauduleuze websites lijken te zijn ontworpen om zich als het legitieme Avici-platform voor te doen. Phishingregimes proberen gebruikers doorgaans te misleiden interactie aan te gaan met kwaadwillende websites of informatie en transactiegoedkeuring aan ongeautoriseerde partijen te verstrekken.

Frauduleuze imitatiesites verspreiden zich vaak terwijl een platform in het nieuws is vanwege beveiligingszorgen, wanneer gebruikers die op zoek zijn naar officiële verklaringen naar gelijkende domeinen kunnen worden geleid. Het verifiëren van domeinen tegenover Avici's officiële kanalen is een standaardvoorzorgsmaatregel die gebruikers kunnen nemen, hoewel de gemelde verliezen hier plaatsvonden vóór of naast dergelijk bewustzijn.

De gemelde 600.000 dollar aan phishingverliezen staat los van de meer dan 1 miljoen dollar die volgens berichten uit Avici's kaartonderpandrekeningen zou zijn vertrokken. Dit onderscheid is belangrijk omdat de twee incidenten verschillende mechanismen betreffen: het eerste heeft betrekking op transacties verbonden aan Avici's platform, terwijl het tweede betrekking heeft op gebruikers die zouden zijn getroffen via frauduleuze websites.

Volledige omvang van incident blijft onduidelijk

De precieze omvang van het Avici-incident is nog niet vastgesteld. On-chain gegevens kunnen laten zien waar cryptocurrency naartoe gaat en wanneer transacties plaatsvinden, maar kunnen niet zelfstandig bepalen of die transacties door een platform of haar gebruikers zijn geautoriseerd. Daarvoor zijn informatie van het bedrijf en, waar van toepassing, verder onderzoek nodig.

Avici heeft het opnameprobleem erkend, maar heeft geen verlies bevestigd en de situatie niet als exploit bestempeld. Intussen wijzen de door @coinbureau naar voren gebrachte gegevens op meer dan 1 miljoen dollar aan gemelde geldbewegingen, terwijl aparte phishingactiviteit naar verluidt tot nog eens 600.000 dollar aan verliezen zou hebben geleid. De 49% daling van de $AVICI-token naar een recordlaagte voegt een consequentie toe aan de zich ontvouwende situatie, hoewel de marktprestatie van de token niet de oorzaak van de gemelde opnameactiviteit vaststelt.

Verdere updates van Avici zullen belangrijk zijn bij het bepalen van de aard van het incident, de uiteindelijk getroffen hoeveelheid geldmiddelen en of de gemelde transacties ongeautoriseerd waren. Totdat die details zijn bevestigd, blijft de gemelde activiteit een schijnbaar beveiligingsincident in plaats van een conclusief vastgestelde exploit.