Необанк Avici на Solana подвергся взлому: токен AVICI упал на 39% на фоне потерь до $1 миллиона
Ключевые выводы
- •Злоумышленник вывел от $600 000 до более чем $1 миллиона с аккаунтов пользователей Avici, повысив привилегии через административные функции протокола для вывода залога.
- •Блокчейн-аналитик STACC отследил 125 пострадавших аккаунтов; индивидуальные потери составили от примерно $9 в USDC до более $26 000 в USDT.
- •Токен AVICI упал примерно на 39% за 24 часа — до около $0,2175, что примерно на 96% ниже исторического максимума $7,61.
- •Avici не раскрыла общий размер потерь и не взяла на себя обязательств по плану возмещения для пострадавших пользователей.
- •Взлом стал частью недавней волны атак, включая The Sandbox, MANTRA и Moonwell, которые вызвали самые разные меры по восстановлению — от полного возмещения до отчётов с одним лишь раскрытием информации.

Avici, необанк, построенный на блокчейне Solana, расследует инцидент безопасности, в результате которого 28 августа были опустошены средства пользователей. По предварительным данным, потери могут составить от $600 000 до более чем $1 миллиона. Родной токен платформы AVICI после инцидента потерял около 39% стоимости за один день.
Каков масштаб потерь от взлома Avici?
Avici — необанк на базе Solana, предлагающий банковские услуги, такие как расходуемые карточные балансы, обеспеченные криптовалютой. Компания подтвердила «проблему, затрагивающую вывод средств с карточных балансов», однако не раскрыла размер потерь и не сообщила, будут ли пользователи возмещены. Инцидент подчёркивает дополнительный риск, который несут криптоориентированные платформы, соединяющие децентрализованную инфраструктуру с банковскими продуктами: пользовательские депозиты, привязанные к ончейн-программам, зависят как от безопасности разрешений смарт-контрактов, так и от традиционных мер защиты активов.
Новости о взломе впервые появились в посте @SolanaFloor в X. По имеющимся данным, злоумышленник выполнил последовательность из трёх шагов: сначала запустил функцию SubmitSignatures в программе авторизации Avici, затем вызвал AddCollateralAdmin в программе залога и, наконец, выполнил WithdrawCollateralAsset для вывода средств. Подобная схема — повышение привилегий атакующим через собственные административные функции протокола, а не взлом криптографии — характерна для многих недавних взломов смарт-контрактов в отрасли.
Кошелёк атакующего содержал около 10 005 SOL (примерно $1,07 миллиона на тот момент), а также около $11 600 в стейблкоинах. Блокчейн-аналитик STACC создал трекер в реальном времени, показавший, что пострадали 125 различных пользовательских аккаунтов; индивидуальные потери составили от примерно $9 в USDC до более $26 000 в USDT на аккаунт.
По предварительным данным, злоумышленники в общей сложности вывели из пользовательских аккаунтов от $600 000 до более чем $1 миллиона. Avici сообщила в X, что следит за ситуацией, работает с партнёрами над решением проблемы и поделится подробностями, когда они появятся. На момент первых заявлений платформа не взяла на себя обязательств по плану возмещения — открытый вопрос, который в аналогичных прошлых инцидентах существенно влиял на реакцию пользователей и рынка.
Повлиял ли взлом на AVICI?
После новости токен AVICI упал примерно на 39% за 24 часа — до около $0,2175; за день цена колебалась в диапазоне от минимума $0,2189 до максимума $0,4459. Пик AVICI пришёлся на 26 ноября 2025 года на отметке $7,61, то есть сейчас токен примерно на 96% ниже своего исторического максимума. По данным CoinMarketCap, рыночная капитализация составляет около $3,39 миллиона, объём circulating supply — примерно 12,9 миллиона токенов, а держателей — около 12 400.
Инцидент с Avici стал очередным в череде недавних взломов. На той же неделе The Sandbox приняла решение возместить пострадавшим от взлома моста потери в соотношении 1:1 после кражи, которая, по данным Cryptopolitan, обошлась держателям примерно в $697 000. Тем временем MANTRA опубликовала отчёт о взломе на сумму около $3,6 миллиона, однако в него не вошёл план восстановления средств. Несколькими днями ранее, как сообщала Cryptopolitan, был атакован протокол кредитования Moonwell, и в результате эксплуатации через манипуляцию ценой было украдено до $9 миллионов. Различия в реакции — от полного возмещения до отчётов, ограниченных лишь раскрытием информации, — показывают, насколько разными могут быть итоги восстановления после таких взломов, поэтому ключевыми событиями, за которыми стоит следить, станут предстоящие сведения Avici о потерях, мерах по устранению последствий и компенсациях пользователям.