Avici, un neobanco que opera en Solana, declaró que reembolsará totalmente los fondos de todas las tarjetas afectadas tras el hackeo del 28 de agosto, que agotó los fondos de los usuarios. Un día después, una serie de vulnerabilidades similares afectó al protocolo de préstamos Ajna en Ethereum.
La promesa de reembolso apareció en una publicación del 28 de agosto en X, donde Avici declaró que su socio emisor de tarjetas, Rain, identificó un tracproblema: una versión incorrecta del contrato de la tarjeta Solana trac.
"Todos los fondos en las tarjetas afectadas serán reembolsados en su totalidad"
Avici escribió que el tracfue utilizado por el neobanco "y por un pequeño número de otros programas" antes de ser actualizado ampliamente.
La publicación indicó que 1,685 usuarios afectados por la vulnerabilidad, que representan $500,859.22 en saldos de tarjetas, serán reembolsados en su totalidad por los montos correspondientes.
Cómo el atacante vació la tarjeta
Según DefiLlama, el incidente de Avici está valorado en $500,859, coincidiendo con los datos proporcionados por la empresa en la actualización. También se clasifica como un error en la lógica de retiro de fondos en un protocolo basado en Rust. Los informes iniciales sugerían cifras entre $600,000 y más de $1 millón.
Se informa que el atacante invocó la función SubmitSignatures en el programa de autorización de Avici, luego la función AddCollateralAdmin en el programa de garantía, y finalmente la función WithdrawCollateralAsset para retirar los fondos.
El ataque resultó en que una billetera recibiera aproximadamente 10,005 SOL, que en ese momento valían alrededor de $1.07 millones, así como stablecoins por un valor de unos $11,600.
Tras el hackeo, el token AVICI cayó aproximadamente un 39% en 24 horas, acercándose a los $0.26 y alcanzando un nuevo mínimo histórico alrededor de $0.2189. Así, su valor se ha reducido más de un 96% desde su máximo de $7.61 alcanzado en noviembre de 2025.
Al momento de escribir este artículo, el token se ha recuperado ligeramente y ahora cotiza alrededor de $0.3093, pero, según datos de CoinMarketCap, aún está muy por debajo de los niveles anteriores.
Ajna se convierte en la siguiente de la lista
El 29 de agosto, DefiAlerts informó en la plataforma X que Ajna perdió alrededor de $775,000 debido a lo que describieron como manipulación del contador de liquidación en la red Ethereum, siendo solo el pool syrupUSDC el que sufrió pérdidas de $173,700.
Defimon declaró que informó del ataque inminente más de una hora antes de la primera transacción del exploit y advirtió al equipo en su canal de Discord, pero Ajna "no respondió".
Ajna confirmó que está investigando "actividad inusual" e instó a los usuarios a retirar todos los fondos, liquidar préstamos y dejar de interactuar con el protocolo.
Según DefiLlama, el valor total bloqueado (TVL) de Ajna es de aproximadamente $246,880, un 71.3% menos que en los 30 días anteriores.
Un año costoso para los protocolos auditados
Un informe de CoinGecko titulado "El estado de la seguridad cripto en 2026" documentó más de 245 incidentesdentel período de enero de 2025 a julio de 2026, con pérdidas totales de $3.63 mil millones.
De estos, 147 ataques afectaron a protocolos auditados, representando el 88.44% de todo el capital robado, y la mayoría de los ataques explotaron vulnerabilidades en la infraestructura, servicios de terceros, sistemas de gestión o errores humanos, en lugar de errores dentro del alcance de la auditoría.
Los volúmenes de cobertura de seguros para compensar estas pérdidas también están disminuyendo, ya que se informa que el seguro on-chain activo cayó al 20.2% del mercado, de $163.2 millones a $130.2 millones. Además, se informa que cinco de los nueve protocolos de seguros on-chain pasarán a modo inactivo o cambiarán su estrategia para agosto de 2026.







