Avici, une néobanque opérant sur Solana, a déclaré qu'elle rembourserait entièrement les fonds de toutes les cartes affectées après un piratage du 28 août qui a drainé les comptes des utilisateurs. Le lendemain, une série de vulnérabilités similaires a touché le protocole de prêt Ethereum Ajna.
La promesse de remboursement est apparue dans un message du 28 août sur X, où Avici a déclaré que son partenaire d'émission de cartes, Rain, avait identifié un tracproblème - une version incorrecte d'un contrat sur la trac carte Solana.
« Tous les fonds sur les cartes affectées seront intégralement remboursés »
Avici a écrit que le traca été utilisé par la néobanque « et un petit nombre d'autres programmes » avant d'être largement mis à jour.
Le message indiquait que les 1 685 utilisateurs impactés par la vulnérabilité, représentant 500 859,22 USD de soldes de carte, seront intégralement remboursés des montants concernés.
Comment le malfaiteur a vidé les cartes mémoire
DefiLlama évalue l'incident Avici à 500 859 dollars, ce qui correspond aux données communiquées par l'entreprise dans sa mise à jour. L'incident est également classé comme une erreur de logique de retrait dans un protocole basé sur Rust. Les premiers rapports faisaient état de montants allant de 600 000 à plus d'un million de dollars.
Le malfaiteur aurait appelé la fonction SubmitSignatures dans le programme d'autorisation d'Avici, puis la fonction AddCollateralAdmin dans le programme de garantie, puis la fonction WithdrawCollateralAsset pour retirer les fonds.
À la suite de l'attaque, le portefeuille de l'attaquant a reçu environ 10 005 SOL, valant environ 1,07 million de dollars à l'époque, ainsi que des stablecoins d'une valeur d'environ 11 600 dollars.
Après le piratage, le jeton AVICI a chuté d'environ 39 % en 24 heures, approchant le niveau de 0,26 $ pour atteindre un nouveau plus bas historique d'environ 0,2189 $. Sa valeur a ainsi chuté de plus de 96 % par rapport à son pic de 7,61 $ atteint en novembre 2025.
Au moment de la rédaction, le jeton s'est légèrement rétabli et se négocie actuellement autour de 0,3093 $, mais, selon les données de CoinMarketCap,
Ajna devient la suivante sur la liste
Le 29 août, DefiAlerts a signalé sur la plateforme X qu'Ajna avait perdu environ 775 000 dollars à la suite de ce qu'elle a décrit comme des manipulations de la comptabilité des liquidations sur le réseau Ethereum, le pool syrupUSDC subissant à lui seul des pertes de 173 700 dollars.
Defimon a déclaré avoir signalé l'attaque imminente plus d'une heure avant la première transaction d'exploitation et avoir averti l'équipe sur son canal Discord, mais Ajna « n'a pas réagi ».
Ajna a confirmé enquêter sur des « activités inhabituelles » et a exhorté les utilisateurs à retirer tous les fonds, rembourser les prêts et cesser d'interagir avec le protocole.
Selon DefiLlama, la valeur totale des actifs verrouillés (TVL) d'Ajna est d'environ 246 880 dollars, soit une baisse de 71,3 % par rapport aux 30 jours précédents.
Une année coûteuse pour les protocoles audités
Un rapport de CoinGecko intitulé « État de la sécurité crypto en 2026 » a documenté plus de 245 incidentsdentla période de janvier 2025 à juillet 2026, pour des pertes totales de 3,63 milliards de dollars.
Parmi ceux-ci, 147 attaques ont touché des protocoles audités, représentant 88,44 % du total des fonds volés, et la plupart des attaques visaient à exploiter des vulnérabilités d'infrastructure, de services tiers, de systèmes de gouvernance ou d'erreurs humaines, plutôt que des bogues relevant de l'audit.
Le volume de couverture d'assurance pour compenser ces pertes est également en baisse, car l'assurance on-chain active serait tombée à 20,2 % du marché, passant de 163,2 millions de dollars à 130,2 millions de dollars. De plus, cinq des neuf protocoles d'assurance on-chain devraient devenir inactifs ou changer de stratégie d'ici août 2026.
end-content






