Neobank Avici na Solanie padł ofiarą naruszenia bezpieczeństwa; token AVICI traci 39% przy stratach sięgających 1 miliona dolarów
Najważniejsze informacje
- •Napastnik wykradł od 600 000 do ponad 1 miliona dolarów z kont użytkowników Avici, wykorzystując funkcje administracyjne protokołu do wypłaty kolateralu.
- •Analityk blockchainowy STACC prześledził 125 poszkodowanych kont użytkowników, a indywidualne straty wahały się od około 9 dolarów w USDC do ponad 26 000 dolarów w USDT.
- •Token AVICI spadł o około 39% w ciągu 24 godzin do poziomu około 0,2175 dolara, plasując się około 96% poniżej swojego rekordowego szczytu z poziomu 7,61 dolara.
- •Avici nie ujawniło łącznej kwoty strat i nie zobowiązało się do planu rekompensat dla poszkodowanych użytkowników.
- •Naruszenie bezpieczeństwa jest częścią ostatniej fali exploitów, obejmującej The Sandbox, MANTRA i Moonwell, które spotkały się z bardzo różnymi reakcjami — od pełnego zwrotu środków po raporty ograniczone jedynie do ujawnienia informacji.

Avici, neobank zbudowany na blockchainie Solana, bada naruszenie bezpieczeństwa, które 28 sierpnia doprowadziło do opróżnienia środków użytkowników. Według wstępnych doniesień straty mogą wynieść od 600 000 do ponad 1 miliona dolarów. Rodzimy token platformy, AVICI, stracił około 39% swojej wartości w ciągu jednego dnia po incydencie.
Ile stracono w hackerskim ataku na Avici?
Avici, neobank działający na Solanie, oferujący usługi w stylu bankowym, takie jak środki na kartach do wydania zabezpieczone kryptowalutami, potwierdził „problem wpływający na wypłaty środków z salda karty", ale nie ujawnił, ile dokładnie utracono ani czy użytkownicy otrzymają zwrot środków. Incydent uwypukla dodatkowe ryzyko związane z krypto-natywnymi platformami łączącymi zdecentralizowaną infrastrukturę z produktami w stylu bankowym: depozyty użytkowników powiązane z programami on-chain zależą zarówno od bezpieczeństwa uprawnień smart kontraktów, jak i tradycyjnych zabezpieczeń depozytowych.
Informacja o naruszeniu bezpieczeństwa pojawiła się po raz pierwszy w poście @SolanaFloor na X. Zgodnie z doniesieniami napastnik przeprowadził atak w trzech krokach: najpierw uruchomił funkcję o nazwie SubmitSignatures na programie autoryzacyjnym Avici, następnie wywołał AddCollateralAdmin na programie kolateralnym, a na końcu uruchomił WithdrawCollateralAsset, aby wydobyć środki. Tego typu schemat — podnoszenie uprawnień przez napastnika za pomocą własnych funkcji administracyjnych protokołu zamiast łamania kryptografii — jest charakterystyczny dla wielu ostatnich exploitów smart kontraktów w branży.
Portfel napastnika zawierał około 10 005 SOL o wartości w przybliżeniu 1,07 miliona dolarów w tamtym czasie, a także około 11 600 dolarów w stablecoinach. Analityk blockchainowy STACC stworzył tracker działający w czasie rzeczywistym, który wykazał, że poszkodowanych zostało 125 różnych kont użytkowników, a indywidualne straty wahały się od około 9 dolarów w USDC do ponad 26 000 dolarów w USDT na konto.
Hakerzy podobno wykradli łącznie od 600 000 do ponad 1 miliona dolarów z kont użytkowników. Avici oświadczyło na X, że monitoruje sytuację, współpracuje z partnerami nad rozwiązaniem problemu i udostępni więcej szczegółów, gdy tylko je posiada. Na ten moment, w świetle wstępnych komunikatów, platforma nie zobowiązała się do planu rekompensat — kwestia otwarta, która w podobnych przeszłych incydentach miała istotny wpływ na reakcje użytkowników i rynku.
Czy atak wpłynął na token AVICI?
Po tej wiadomości token AVICI spadł o około 39% w ciągu 24 godzin do poziomu około 0,2175 dolara, po tym jak w ciągu dnia handlowany był w przedziale od minimum 0,2189 do maksimum 0,4459 dolara. AVICI osiągnęło szczyt na poziomie 7,61 dolara 26 listopada 2025 roku, co oznacza, że token notowany jest obecnie około 96% poniżej swojego rekordu. Zgodnie z danymi CoinMarketCap kapitalizacja rynkowa wynosi blisko 3,39 miliona dolarów, podaż w obiegu to około 12,9 miliona tokenów, a liczba posiadaczy to około 12 400.
Incydent Avici to najnowszy w serii ostatnich exploitów. W tym samym tygodniu The Sandbox zdecydowało się zwrócić poszkodowanym z exploitu na mostku środki w stosunku 1:1 po kradzieży, która kosztowała posiadaczy około 697 000 dolarów. Tymczasem MANTRA opublikowała raport dotyczący exploitu o wartości około 3,6 miliona dolarów, który nie zawierał jednak planu odzyskania środków. Kilka dni wcześniej zaatakowano protokół pożyczkowy Moonwell, a w exploicie opartym na manipulacji cenami skradziono nawet 9 milionów dolarów. Zróżnicowane reakcje — od pełnego zwrotu środków po raporty ograniczone jedynie do ujawnienia informacji — pokazują, jak odmienne mogą być skutki odzyskiwania środków po takich naruszeniach, co sprawia, że nadchodzące szczegóły od Avici dotyczące strat, działań naprawczych i rekompensat dla użytkowników będą kluczowymi wydarzeniami wartymi obserwacji.