Exploits Avici afectan a 1685 usuarios, token cae 28%

6 Min Read Tags:

  • Avici confirma una vulnerabilidad en el contrato de Solana que afectó a 1,685 usuarios con pérdidas totales de $500,859.
  • La empresa se ha comprometido a reembolsar completamente todos los saldos de tarjetas afectados.
  • Un exploit reciente condujo a retiros no autorizados de cuentas de usuario, afectando significativamente el precio del token AVICI.
  • Un atacante explotó una falla en el mecanismo de autorización del contrato de Solana para obtener derechos administrativos sobre cuentas de usuario.

Exploit de Avici: Impacto en Saldos de Usuarios y Valor del Token

En un desarrollo inesperado para Avici, se descubrió una vulnerabilidad dentro de su infraestructura de contratos de Solana, lo que provocó un impacto financiero sustancial en los usuarios. Este exploit afectó a 1,685 usuarios, resultando en pérdidas de aproximadamente $500,859. A pesar de la gravedad de este incidente, Avici ha asegurado a sus usuarios que todos los saldos de tarjetas perdidos serán reembolsados.

Detalles del Exploit

El exploit fue reportado inicialmente cuando los usuarios notaron deducciones inusuales de sus saldos de tarjetas Avici dirigidas a una única dirección. Afortunadamente, Avici aclaró que, si bien este problema afectó los saldos de las tarjetas, sus billeteras principales permanecieron seguras. La vulnerabilidad residía específicamente en el contrato utilizado para almacenar fondos tras la recarga de tarjetas.

El investigador de blockchain Nikita proporcionó información sobre cómo se desarrolló el exploit. Comenzó con un atacante configurando una billetera financiada con $190 en USDC desde Ethereum. Esta cantidad fue suficiente para cubrir las tarifas de transacción durante la fase de ataque subsiguiente.

La falla clave explotada involucró la elusión de los controles de autorización de Solana. El atacante pudo manipular paquetes de firmas y nombrarse a sí mismo como administrador a través de llamadas de transacciones específicas. Esto les otorgó acceso a más de 1,100 cuentas de usuario de las cuales retiraron sistemáticamente fondos.

Token Afectado y Reacción del Mercado

Las repercusiones de esta violación de seguridad se extendieron más allá de las pérdidas individuales de los usuarios. El token nativo AVICI sufrió una caída de casi el 28%, cotizando en $0.3086 en un momento dado, según datos de CoinMarketCap. Esta caída significativa subraya la sensibilidad del mercado en general ante vulnerabilidades de seguridad dentro de los ecosistemas blockchain.

Perspectivas Técnicas e Implicaciones Más Amplias

El ataque destacó vulnerabilidades críticas dentro de los mecanismos de autorización de contratos inteligentes que pueden ser explotadas si no se protegen rigurosamente. Al obtener derechos administrativos a través de procesos de autenticación defectuosos, los atacantes pueden ejecutar transacciones no autorizadas con consecuencias potencialmente de gran alcance.

A pesar de ser blanco frecuente de hackers desde principios de 2025, como señaló CoinGecko, tales incidentes enfatizan la necesidad de una vigilancia continua y una mejora en los protocolos de seguridad blockchain en todas las plataformas.

Impacto en Usuarios y Respuesta de la Empresa

En promedio, las pérdidas individuales de cuenta rondaron los $24; sin embargo, algunos casos aislados vieron sumas de hasta $5,268 retiradas ilícitamente. En respuesta a estos eventos el 29 de agosto, Avici se comprometió a reembolsar completamente a todas las partes afectadas, demostrando responsabilidad y acción rápida en medio de la adversidad.

Este incidente sirve como un recordatorio contundente de los desafíos continuos que enfrentan las plataformas de criptomonedas a nivel mundial en cuanto a amenazas de ciberseguridad, pero también muestra la resiliencia de la industria a través de estrategias de comunicación transparentes empleadas efectivamente por empresas como Avici durante situaciones de crisis que involucran activos de clientes gestionados directamente a través de contratos inteligentes desplegados en redes descentralizadas en todo el mundo sin mecanismos de supervisión centralizados, lo que limita inherentemente las opciones de recuperación potencial disponibles tras escenarios de exploit que surgen inesperadamente en cualquier momento dentro de mercados digitales altamente volátiles dominados por actores maliciosos cada vez más sofisticados que sondean defensas de manera implacable buscando nuevas oportunidades para explotar debilidades que emergen inesperadamente debido a circunstancias imprevistas que surgen de manera impredecible incluso bajo condiciones aparentemente estables percibidas inicialmente como seguras, basadas en premisas teóricas que carecen de aplicabilidad práctica real probada adecuadamente antes de la implementación en entornos en vivo sujetos a cambios constantes que requieren respuestas adaptativas rápidas y eficientes para asegurar niveles óptimos de protección mantenidos consistentemente a lo largo de los ciclos operativos independientemente de paisajes de amenazas en evolución que desafían paradigmas actuales y dan forma a desarrollos futuros y avances tecnológicos que impulsan la innovación hacia adelante hacia horizontes más brillantes que se avecinan audazmente por delante.

TAGGED:
CEO de Robinhood dice: empresas no pueden controlar tokenización de sus acciones

Vlad Tenev defendió los Stock Tokens de Robinhood, mientras AMC exigió cesar la negociación de tokens vinculados a sus acciones y amenazó con acciones legales y regulatorias.

5 Min Read
Alemania cambiará las normas fiscales sobre criptoactivos en 2027, informan medios

Alemania prepara un proyecto para gravar desde 2027 las ganancias de criptoactivos adquiridos después de 2026, mientras las plataformas comenzarían a retener impuestos en 2028.

5 Min Read
Vitalik Buterin: STARK recursivas podrían abaratar transacciones privadas poscuánticas de Ethereum

Vitalik Buterin explicó la EIP-8288, una propuesta que usaría pruebas STARK recursivas en el mempool para reducir potencialmente costes criptográficos sin modificar la Máquina Virtual de Ethereum.

7 Min Read
Bybit lanza asistente de IA para trading y gestión de cuentas

Bybit anunció Bybit AI, un asistente de voz integrado en su aplicación para trading, gestión de cuentas y atención al cliente mediante lenguaje natural y una subcuenta de IA aislada.

4 Min Read
Expertos advierten que bitcoin enfrenta riesgo de corrección ante euforia minorista

CryptoQuant advirtió que bitcoin, cerca de 79.500 dólares, mostraba compras minoristas apalancadas y débil demanda institucional estadounidense al contado, lo que podría elevar el riesgo de liquidaciones largas.

4 Min Read