Срочные новости: Альткоин подвергся хакерской атаке, значительные потери!

cryptonews.ruОпубликовано 2026-08-28Обновлено 2026-08-28

Введение

Криптоплатформа Avici в экосистеме Solana подверглась хакерской атаке, в результате которой были похищены средства пользователей на сумму около 670 000 долларов США. Злоумышленник, использовав всего 190 долларов в качестве начального капитала для оплаты комиссий, воспользовался уязвимостью в смарт-контракте, связанной с ошибкой авторизации. Это позволило ему получить административный контроль над более чем 1100 залоговыми счетами и вывести средства. Атака осуществлялась через тысячи транзакций. Расследование показало, что инцидент не связан со взломом ключа развертывания или казначейства платформы — средства были сняты непосредственно с индивидуальных счетов пользователей. После новости о взломе цена нативного токена платформы AVICI рухнула более чем на 45%. Платформа подтвердила инцидент безопасности и ведет расследование совместно с партнерами.

Avici, банковская платформа нового поколения, работающая в экосистеме Solana, столкнулась с серьезным инцидентом безопасности. Согласно данным блокчейна, злоумышленник, используя всего 190 долларов в качестве начального капитала, похитил активы на сумму около 670 000 долларов со счетов пользователей. После инцидента цена токена AVICI упала более чем на 45%.

Согласно первоначальным сообщениям SolanaFloor, со счетов пользователей Avici без разрешения было снято более 600 000 долларов. Ранее Avici заявляла об обнаружении аномалии в отношении снятия средств с банковских карт с платформы и о том, что компания проводит расследование совместно со своими партнерами. Позже платформа подтвердила, что инцидент произошел из-за нарушения безопасности.

Анализ блокчейна показал, что атака была совершена с относительно небольшими затратами. Кошелек, использованный в атаке, был создан сегодня в 17:40 и пополнен примерно на 190 долларов США в USDC, переведенных из сети Ethereum в Solana. Предполагается, что эта сумма была использована в основном для покрытия комиссий за транзакции.

По имеющимся данным, атака началась около 16:49 UTC и продолжалась на протяжении тысяч транзакций. Расследование показало, что кошелек злоумышленника обработал более 8857 транзакций.

Злоумышленник получил контроль над более чем 1100 учетными записями.

Согласно техническому анализу, атака была вызвана уязвимостью авторизации в смарт-контрактах Avici. Сообщается, что злоумышленник вызвал функцию AddCollateralAdmin, отправив специальный пакет подписи, тем самым идентифицировав себя как администратора в залоговых счетах пользователей.

Поскольку вторая проверка подписи была ошибочно направлена на первую инструкцию, сеть Solana повторно приняла подпись злоумышленника как действительную. Это позволило программе добавить в систему ключ администратора, который она не должна была принимать при нормальных обстоятельствах.

Было заявлено, что благодаря этой уязвимости злоумышленник получил административные привилегии над более чем 1100 залоговыми счетами, а затем начал снимать средства с этих счетов.

Исследование показало, что медианная сумма, украденная с одного счета в рассмотренных транзакциях, составила приблизительно 24 доллара, а крупнейший единовременный ущерб в выборке составил 5268 долларов.

В период с 18:19 до 18:34 крупная сумма средств, приблизительно 576 000 долларов, была, как сообщается, переведена из кошелька злоумышленника на другие адреса, после чего новые средства продолжили поступать на адрес злоумышленника. Общий ущерб, по оценкам, впоследствии достиг приблизительно 670 000 долларов.

Первоначальное расследование показало, что атака не была вызвана взломом ключа обновления программы Avici. Было отмечено, что программа не модифицировалась и не обновлялась до новой версии, а ключ обновления не использовался с марта 2025 года.

Поэтому считается, что инцидент произошел непосредственно из-за ошибки авторизации в смарт-контракте, а не из-за кражи ключа развертывания или обновления.

С другой стороны, в социальных сетях появились утверждения о том, что атака была связана с опустошением центрального казначейства Avici. Однако данные блокчейна не подтверждают это утверждение. Согласно текущим данным, средства были выведены со счетов отдельных пользователей, а не с единого казначейского счета.

После инцидента с безопасностью давление со стороны продавцов на токен AVICI усилилось, и его цена быстро упала более чем на 45%.

На графике показано снижение цены акций AVICI.

*Это не инвестиционная рекомендация.

end-content

Трендовые криптовалюты

Связанные с этим вопросы

QВ чем заключалась уязвимость, использованная хакером для атаки на платформу Avici?

AАтака стала возможной из-за ошибки авторизации в смарт-контрактах Avici. Злоумышленник отправил специальный пакет подписи, вызвав функцию `AddCollateralAdmin`, и неправильная вторая проверка подписи позволила сети Solana принять его как администратора для залоговых счетов пользователей.

QКакую сумму первоначального капитала использовал злоумышленник и какой общий ущерб был нанесен?

AДля начала атаки злоумышленник использовал начальный капитал всего в 190 долларов в USDC. В результате инцидента общий ущерб оценивается примерно в 670 000 долларов, которые были похищены со счетов пользователей.

QКак повлиял инцидент на цену токена AVICI?

AПосле взлома и сообщений о значительных потерях давление продавцов на токен AVICI резко усилилось, что привело к падению его цены более чем на 45%.

QСколько учетных записей пользователей было скомпрометировано в результате атаки?

AВоспользовавшись уязвимостью, злоумышленник получил административный контроль над более чем 1100 залоговыми счетами пользователей.

QИсключило ли расследование кражу ключа программы как причину атаки?

AДа, первоначальное расследование показало, что атака не была вызвана компрометацией ключа обновления программы Avici. Программа не обновлялась, а ключ не использовался с марта 2025 года, что указывает на ошибку в логике смарт-контракта как на прямую причину.

Похожее

Валидаторы Solana одобрили предложение об ускорении дезинфляции SOL

Валидаторы Solana одобрили предложение SGP-0002, удваивающее годовой темп дезинфляции (снижения инфляции) сети с 15% до 30%. Это решение было поддержано 67% голосов при участии 60,7% от общего объема стейкинга. Изменение ускорит достижение целевого долгосрочного уровня инфляции в 1,5% примерно до 2,8 лет вместо 5,7 лет. В результате в течение следующих шести лет будет выпущено примерно на 18,9 млн монет SOL меньше, что снизит инфляционное давление на держателей, но также уменьшит вознаграждения за стейкинг. Крупные валидаторы разошлись во мнениях: Figment проголосовал против, а Helius и Jupiter поддержали предложение. Криптобиржа Kraken в итоге также изменила свою позицию на поддержку. Голосование стало частью первого обязательного процесса управления Solana. На его фоне активы американского Solana ETF от Bitwise превысили $1 млрд, а совокупный чистый приток в Solana ETF в США достиг примерно $1,7 млрд.

cryptonews.ru1 ч. назад

Валидаторы Solana одобрили предложение об ускорении дезинфляции SOL

cryptonews.ru1 ч. назад

Доступ к активным сессиям вместо баз данных: как изменился теневой рынок в России

Российский теневой рынок сменил приоритет: вместо продажи устаревших баз данных злоумышленники переключились на торговлю активным, краткосрочным доступом к аккаунтам пользователей. Стоимость такой «свежей» информации, перехваченной вредоносным ПО с зараженных устройств, за год выросла почти на 13%. В продажу поступают токены активных сессий, действующие пароли и доступы к корпоративным сетям, позволяющие обходить двухфакторную аутентификацию. Подписка на такие данные стоит $250–300 в месяц, тогда как архивы устаревших сведений оцениваются всего в $10–15. Государственные меры, ужесточившие ответственность компаний за утечки из централизованных хранилищ, оказались неэффективны против новой модели угроз. Вредоносное ПО теперь похищает данные уже на личных устройствах пользователей, формально не затрагивая корпоративные базы и оставаясь вне зоны действия регуляторов. Аналогичный разрыв наблюдается и в сфере связи, где новые правила маркировки звонков столкнулись с трудностями реализации даже у крупнейших банков. Эксперты отмечают, что эта тенденция повторяет мировой сценарий и создает структурный риск: спрос на актуальные данные стимулирует злоумышленников долго поддерживать зараженные устройства как постоянный источник дохода. Ключевой вопрос заключается в том, смогут ли регуляторы выработать инструменты для контроля над этой «серой зоной» между личным устройством и корпоративным периметром безопасности.

cryptonews.ru1 ч. назад

Доступ к активным сессиям вместо баз данных: как изменился теневой рынок в России

cryptonews.ru1 ч. назад

Первые данные налоговой службы Великобритании (HMRC) по криптовалютам показывают, что большую часть прибыли зафиксировало молодое мужское меньшинство

Впервые выделив данные по криптовалютам отдельно, британская налоговая служба (HMRC) сообщает, что в 2024-2025 финансовом году 17 600 человек задекларировали налогооблагаемую прибыль от криптоопераций на сумму 1,38 млрд фунтов. Из них 240 человек (менее 2% от общего числа) получили более 1 млн фунтов каждый, что в сумме составило 717 млн фунтов, то есть более половины всей прибыли. Большинство же (65%) заявили о прибыли менее 25 000 фунтов. Подавляющее большинство декларантов (87%) — мужчины, на которых пришлось 93% общей прибыли. Основная возрастная группа (71% объема продаж, 54% налогоплательщиков) — лица от 25 до 44 лет, однако их доля в прибыли составляет лишь 45%. В целом, плательщики налога на криптоприбыль значительно моложе типичных инвесторов. HMRC активизировала рассылку напоминаний о декларировании, а с 2027 года, в рамках реализации стандартов ОЭСР, начнет автоматически получать данные о клиентах от криптобирж по всему миру, что серьезно упростит выявление нарушителей.

cryptonews.ru1 ч. назад

Первые данные налоговой службы Великобритании (HMRC) по криптовалютам показывают, что большую часть прибыли зафиксировало молодое мужское меньшинство

cryptonews.ru1 ч. назад

Bitfinex сигнализирует о начале бычьего тренда цен на биткойн на фоне пиковых значений корреляции с золотом

Аналитики Bitfinex отмечают, что корреляция между биткоином и золотом достигла пиковых значений, что обычно сигнализирует о скором изменении тенденции. Оба актива рассматриваются инвесторами как средство хеджирования от обесценивания валюты, причем биткоин выступает версией с более высоким риском и доходностью. Эта динамика развивается на фоне смены макроэкономической обстановки: внимание смещается от бума ИИ к торговле на обесценивание, чему способствуют действия Минфина США и опасения вокруг американского долга. Bitfinex указывает, что биткоин вышел из фазы накопления и вступил в фазу роста, о чём свидетельствует показатель Delta-Thermo Market Multiple. Текущая ситуация напоминает конфигурацию начала 2024 года, когда инвесторы диверсифицировали активы из-за опасений по поводу долговой девальвации и снижения доверия к фиатным валютам. Однако председатель ФРС Кевин Уорш, выступая в Джексон-Хоуле, занял «ястребиную» позицию, подтвердив цель по инфляции в 2% и намекнув на возможное повышение ставок, что противоречит нарративу о «размывании долга».

cryptonews.ru1 ч. назад

Bitfinex сигнализирует о начале бычьего тренда цен на биткойн на фоне пиковых значений корреляции с золотом

cryptonews.ru1 ч. назад

SlowMist помечает поддельный репозиторий Qwen 3.8 27B на GitHub, скрывающий информацию о StealC

28 августа команда безопасности SlowMist предупредила о поддельном репозитории на GitHub, который выдавал себя за весовые файлы модели ИИ Qwen 3.8 27B от Alibaba. Вместо реальной модели вредоносный ZIP-архив размером всего 487 КБ содержал вирус StealC. При запуске вирус крадет системную информацию, скриншоты, данные для входа в браузеры, пароли и данные криптокошельков, отправляя их на сервер злоумышленников. Вредонос использовал резервную систему на блокчейне Polygon для смены серверов. Атака является частью масштабной кампании FakeGit, действующей с марта 2025 года. Было создано около 7600 вредоносных репозиториев, из которых 800 имитируют инструменты, связанные с ИИ. Ранее аналогичные атаки распространяли троянцы BoryptGrab и Megalodon. Злоумышленники копируют популярные проекты, создают убедительные описания и размещают их в общедоступных реестрах ИИ, чтобы обмануть пользователей, стремящихся к локальному запуску моделей ИИ.

cryptonews.ru1 ч. назад

SlowMist помечает поддельный репозиторий Qwen 3.8 27B на GitHub, скрывающий информацию о StealC

cryptonews.ru1 ч. назад

Торговля

Спот

Популярные статьи

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на SOL (SOL) представлены ниже.

活动图片