Avici, una plataforma bancaria de nueva generación que opera en el ecosistema Solana, ha enfrentado un grave incidente de seguridad. Según datos de la cadena de bloques, un atacante, utilizando solo 190 dólares como capital inicial, robó activos por un valor de aproximadamente 670,000 dólares de las cuentas de los usuarios. Tras el incidente, el precio del token AVICI cayó más del 45%.
De acuerdo con los informes iniciales de SolanaFloor, se retiraron más de 600,000 dólares sin autorización de las cuentas de usuarios de Avici. Anteriormente, Avici había informado sobre la detección de anomalías en relación con retiros de tarjetas bancarias desde la plataforma y que la compañía estaba llevando a cabo una investigación en conjunto con sus socios. Posteriormente, la plataforma confirmó que el incidente ocurrió debido a una brecha de seguridad.
El análisis de la cadena de bloques reveló que el ataque se llevó a cabo con un costo relativamente bajo. La cartera utilizada en el ataque fue creada hoy a las 17:40 y recibió un depósito de aproximadamente 190 dólares estadounidenses en USDC, transferidos desde la red Ethereum a Solana. Se presume que esta cantidad se utilizó principalmente para cubrir las comisiones por transacciones.
Según la información disponible, el ataque comenzó alrededor de las 16:49 UTC y continuó a lo largo de miles de transacciones. La investigación mostró que la cartera del atacante procesó más de 8857 transacciones.
El atacante obtuvo control sobre más de 1100 cuentas.
Según el análisis técnico, el ataque fue causado por una vulnerabilidad de autorización en los contratos inteligentes de Avici. Se informa que el atacante invocó la función AddCollateralAdmin, enviando un paquete de firma especial, identificándose así como administrador en las cuentas de garantía de los usuarios.
Dado que la segunda verificación de firma fue erróneamente dirigida a la primera instrucción, la red Solana aceptó nuevamente la firma del atacante como válida. Esto permitió que el programa agregara al sistema una clave de administrador que, en circunstancias normales, no debería haber aceptado.
Se afirmó que, gracias a esta vulnerabilidad, el atacante obtuvo privilegios administrativos sobre más de 1100 cuentas de garantía, y luego comenzó a retirar fondos de esas cuentas.
La investigación mostró que el monto mediano robado de una sola cuenta en las transacciones revisadas fue de aproximadamente 24 dólares, y la mayor pérdida individual en la muestra fue de 5268 dólares.
En el período entre las 18:19 y las 18:34, una gran suma de fondos, aproximadamente 576,000 dólares, fue, según se informa, transferida desde la cartera del atacante a otras direcciones, después de lo cual nuevos fondos continuaron llegando a la dirección del atacante. El daño total, según estimaciones posteriores, alcanzó aproximadamente 670,000 dólares.
La investigación inicial mostró que el ataque no fue causado por el hackeo de la clave de actualización del programa de Avici. Se señaló que el programa no fue modificado ni actualizado a una nueva versión, y la clave de actualización no se había utilizado desde marzo de 2025.
Por lo tanto, se cree que el incidente ocurrió directamente debido a un error de autorización en el contrato inteligente, y no por el robo de una clave de despliegue o actualización.
Por otro lado, han surgido afirmaciones en redes sociales de que el ataque estuvo relacionado con el vaciamiento de la tesorería central de Avici. Sin embargo, los datos de la cadena de bloques no respaldan esta afirmación. Según los datos actuales, los fondos fueron retirados de las cuentas individuales de los usuarios, y no de una cuenta de tesorería única.
Tras el incidente de seguridad, la presión por parte de los vendedores sobre el token AVICI se intensificó, y su precio cayó rápidamente más del 45%.

*Esto no es una recomendación de inversión.
end-content






