Kryptoneobank Avici stoi w obliczu pozornego trwającego ataku — ponad 1 milion dolarów opuściło konta zabezpieczające karty
Najważniejsze informacje
- •Dane on-chain wskazują, że ponad 1 milion dolarów wypłynął z kont zabezpieczających karty na platformie Avici opartej na Solanie, co podkreślił @coinbureau na X.
- •Avici przyznało problem z wypłatami sald kart, ale ani nie potwierdziło utraty środków, ani nie nazwało tej aktywności exploitem.
- •Rodzimy token Avici, $AVICI, spadł o 49% do rekordowo niskiego poziomu w związku ze zgłaszanymi obawami o bezpieczeństwo.
- •Fałszywe strony phishingowe Avici miały wykraść od użytkowników 600 000 dolarów — kwota odrębna od środków, które opuściły konta zabezpieczające karty.
- •Portfel powiązany ze zgłaszaną aktywnością został sfinansowany przez most międzyłańcuchowy deBridge, choć samo to nie świadczy o nieprawidłowościach.

Kryptoneobank Avici mierzy się z tym, co wygląda na trwający incydent bezpieczeństwa — dane on-chain wskazują, że ponad 1 milion dolarów opuściło konta zabezpieczające karty na platformie opartej na Solanie. Dane te zostały wskazane w niedawnym wpisie @coinbureau na X.
Konta zabezpieczające karty to częsty schemat w platformach krypto do wydatków: użytkownicy blokują kryptowaluty jako zabezpieczenie limitu wydatków wystawionej karty, co oznacza, że każde nieautoryzowane opróżnienie tych kont może bezpośrednio wpłynąć na środki, które użytkownicy powierzyli usłudze. Avici działa na Solanie — sieci, której publiczna księga pozwala obserwować takie przepływy środków w czasie rzeczywistym.
Zgłaszana aktywność zbiegła się w czasie z gwałtownym spadkiem rodzimego tokena Avici, $AVICI, który stracił 49% i osiągnął rekordowo niski poziom. Osobno fałszywe strony podszywające się pod Avici miały wykraść od użytkowników kolejne 600 000 dolarów.
Avici przyznało problem dotyczący wypłat sald kart, ale nie potwierdziło, że incydent skutkował utratą środków, ani nie określiło tej aktywności jako exploitu.
Ponad 1 milion dolarów opuszcza konta kart Avici
Zgodnie z informacjami przekazanymi przez @coinbureau, dane on-chain pokazują, że ponad 1 milion dolarów opuściło konta zabezpieczające karty powiązane z Avici. Transakcje te wzbudziły obawy o bezpieczeństwo platformy i o to, czy nieautoryzowane wypłwy nadal mogą mieć miejsce. Portfel wskazany w związku z tą aktywnością został sfinansowany przez deBridge — most międzyłańcuchowy służący do transferu aktywów między sieciami blockchain. Mosty międzyłańcuchowe wielokrotnie pojawiały się w przeszłych incydentach bezpieczeństwa w krypto jako kanał przenoszenia aktywów między sieciami, choć samo ich użycie nie świadczy o nieprawidłowościach.
Przepływy środków w blockchainie można publicznie śledzić, co pozwala analitykom obserwować aktywność transakcyjną i podążać za przepływem aktywów między adresami. Same dane blockchainowe nie pozwalają jednak ustalić, kto kontroluje portfel, ani ostatecznie udowodnić, że konkretny adres należy do atakującego. Zgłaszane transakcje dostarczają zatem dowodu na znaczący przepływ środków, ale same w sobie nie ustalają pełnych okoliczności związanych z wypłatami.
Avici przyznaje problem z wypłatami z kart
Avici potwierdziło, że wie o problemie dotyczącym wypłat sald kart, ale firma nie posunęła się do potwierdzenia straty finansowej ani sklasyfikowania sytuacji jako exploitu. To rozróżnienie pozostawia naturę incydentu nierozstrzygniętą.
Nietypowa transakcja involving platforma kryptowalutowa nie musi oznaczać, że doszło do naruszenia samego systemu. Potwierdzenie exploitu wymagałoby co do zasady dowodów, że nieuprawniona strona uzyskała dostęp do środków lub infrastruktury i wykorzystała ten dostęp do przeprowadzenia transakcji. W przypadku Avici publiczne oświadczenie firmy potwierdza istnienie problemu związanego z wypłatami, natomiast aktywność on-chain wskazana przez @coinbureau dała dodatkowy wgląd w przepływ środków.
Dalsze informacje od Avici byłyby potrzebne, aby ustalić, czy zgłaszane wypłaty były autoryzowane, jak uzyskano dostęp do dotkniętych kont oraz czy użytkownicy ostatecznie ponieśli straty.
Token $AVICI traci 49%
Zgłaszany incydent towarzyszył znacznemu spadkowi wartości rynkowej rodzimego tokena Avici. Zgodnie z raportem $AVICI spadł o 49% do rekordowo niskiego poziomu w miarę narastania obaw围绕 systemu wypłat platformy i zgłaszanych przepływów środków.
Rynki kryptowalut potrafią szybko reagować na doniesienia o incydentach bezpieczeństwa, zwłaszcza gdy dotyczą platform świadczących usługi finansowe lub zarządzających aktywami użytkowników. Gwałtowny spadki ceny tokena nie potwierdzają jednak samodzielnie charakteru ani finansowych skutków leżącego u podstaw incydentu bezpieczeństwa. W tym przypadku 49-procentowy spadek stanowi istotną reakcję rynkową towarzyszącą doniesieniom o nietypowych przepływach środków i przyznanemu problemowi z wypłatami.
Fałszywe strony Avici miały wykraść 600 000 dolarów
Zgłaszane obawy bezpieczeństwa wykraczają poza aktywność związaną z kontami zabezpieczającymi karty Avici. Według @coinbureau fałszywe strony phishingowe podszywające się pod Avici miały wykraść od użytkowników kolejne 600 000 dolarów. Fałszywe strony te zostały najwyraźniej zaprojektowane, by udawać legalną platformę Avici. Schematy phishingowe zwykle próbują nakłonić użytkowników do interakcji ze złośliwymi stronami lub do przekazania informacji i autoryzacji transakcji nieuprawnionym stronom.
Fałszywe strony podszywające się pod platformy często mnożą się, gdy platforma jest w centrum doniesień o problemach z bezpieczeństwem, a użytkownicy szukający oficjalnych oświadczeń mogą trafiać na łudząco podobne domeny. Weryfikacja domen względem oficjalnych kanałów Avici to standardowa środek ostrożności, choć zgłaszane tu straty nastąpiły przed taką świadomością lub równolegle z nią.
Zgłaszane 600 000 dolarów strat phishingowych jest odrębne od ponad 1 miliona dolarów, który miał opuścić konta zabezpieczające karty Avici. To rozróżnienie ma znaczenie, ponieważ oba incydenty opierają się na różnych mechanizmach: pierwszy dotyczy transakcji związanych z platformą Avici, drugi — użytkowników rzekomo atakowanych za pośrednictwem fałszywych stron.
Pełny zakres incydentu pozostaje niejasny
Dokładny zakres incydentu Avici nie został jeszcze ustalony. Dane on-chain mogą pokazać, dokąd przepływają kryptowaluty i kiedy odbywają się transakcje, ale nie mogą samodzielnie określić, czy te transakcje były autoryzowane przez platformę lub jej użytkowników. Wymaga to informacji od firmy oraz, w odpowiednich przypadkach, dalszego śledztwa.
Avici przyznało problem z wypłatami, ale nie potwierdziło straty ani nie określiło sytuacji jako exploitu. Tymczasem dane wskazane przez @coinbureau sugerują ponad 1 milion dolarów zgłaszanych przepływów środków, a osobna aktywność phishingowa miała skutkować dodatkowymi stratami w wysokości 600 000 dolarów. 49-procentowy spadek tokena $AVICI do rekordowego dołka dodaje kolejny skutek rozwijającej się sytuacji, choć wyniki rynkowe tokena nie przesądzają o przyczynie zgłaszanej aktywności wypłat.
Dalsze aktualizacje od Avici będą kluczowe dla ustalenia charakteru incydentu, wysokości ostatecznie dotkniętych środków oraz tego, czy zgłaszane transakcje były nieautoryzowane. Dopóki te szczegóły nie zostaną potwierdzone, zgłaszana aktywność pozostaje pozornym incydentem bezpieczeństwa, a nie ostatecznie udowodnionym exploitem.