Avici-Exploit: 1685 Nutzer betroffen, Token fällt um 28%

5 Min Read Tags:

  • Avici bestätigt eine Schwachstelle im Solana-Vertrag, die 1.685 Nutzer betrifft und zu Verlusten in Höhe von insgesamt 500.859 US-Dollar führt.
  • Das Unternehmen hat sich verpflichtet, alle betroffenen Kartensalden vollständig zu erstatten.
  • Ein kürzlicher Exploit führte zu unbefugten Abhebungen von Nutzerkonten, was den AVICI-Token-Preis erheblich beeinträchtigte.
  • Ein Angreifer nutzte eine Schwachstelle im Autorisierungsmechanismus des Solana-Vertrags aus, um sich administrative Rechte über Nutzerkonten zu verschaffen.

Avici-Exploit: Auswirkungen auf Nutzersalden und Tokenwert

In einer unerwarteten Entwicklung für Avici wurde eine Schwachstelle in ihrer Solana-Vertragsinfrastruktur entdeckt, die erhebliche finanzielle Auswirkungen auf die Nutzer hatte. Dieser Exploit betraf 1.685 Nutzer und führte zu Verlusten von etwa 500.859 US-Dollar. Trotz der Schwere dieses Vorfalls hat Avici seinen Nutzern versichert, dass alle verlorenen Kartensalden erstattet werden.

Details des Exploits

Der Exploit wurde zunächst gemeldet, als Nutzer ungewöhnliche Abzüge von ihren Avici-Kartensalden bemerkten, die an eine einzige Adresse weitergeleitet wurden. Glücklicherweise stellte Avici klar, dass, obwohl dieses Problem die Kartensalden betraf, ihre primären Wallets sicher blieben. Die Schwachstelle lag speziell in dem Vertrag, der zur Speicherung von Geldern nach der Kartenaufladung verwendet wurde.

Der Blockchain-Forscher Nikita lieferte Einblicke, wie sich der Exploit entfaltete. Er begann damit, dass ein Angreifer eine Wallet einrichtete, die mit 190 USDC von Ethereum finanziert wurde. Dieser Betrag reichte für Transaktionsgebühren während der anschließenden Angriffsphase aus.

Der entscheidende Fehler lag darin, dass Solanas Autorisierungsprüfungen umgangen wurden. Der Angreifer konnte Signaturpakete manipulieren und sich durch spezifische Transaktionsaufrufe als Administrator ernennen. Dies verschaffte ihm Zugang zu über 1.100 Nutzerkonten, von denen er systematisch Gelder abhob.

Betroffener Token und Marktreaktion

Die Auswirkungen dieses Sicherheitsvorfalls erstreckten sich über den individuellen Nutzungsverlust hinaus. Der native AVICI-Token erlitt einen Rückgang von fast 28 % und wurde zu einem Zeitpunkt laut CoinMarketCap-Daten bei 0,3086 US-Dollar gehandelt. Dieser signifikante Rückgang unterstreicht die Sensibilität des breiteren Marktes gegenüber Sicherheitslücken innerhalb von Blockchain-Ökosystemen.

Technische Einblicke und breitere Implikationen

Der Angriff hob kritische Schwachstellen innerhalb von Smart-Contract-Autorisierungsmechanismen hervor, die ausgenutzt werden können, wenn sie nicht rigoros geschützt werden. Durch das Erlangen administrativer Rechte durch fehlerhafte Authentifizierungsprozesse können Angreifer unbefugte Transaktionen mit potenziell weitreichenden Konsequenzen ausführen.

Obwohl Avici seit Anfang 2025 häufig von Hackern angegriffen wurde, wie von CoinGecko angemerkt, betonen solche Vorfälle die Notwendigkeit ständiger Wachsamkeit und Verbesserung der Sicherheitsprotokolle von Blockchains über alle Plattformen hinweg.

Auswirkungen auf Nutzer und Unternehmensreaktion

Im Durchschnitt lagen die Verluste einzelner Konten bei etwa 24 US-Dollar; jedoch wurden in einigen Einzelfällen Beträge von bis zu 5.268 US-Dollar illegal abgehoben. Als Reaktion auf diese Ereignisse am 29. August verpflichtete sich Avici, alle betroffenen Parteien vollständig zu entschädigen—ein Zeichen von Verantwortlichkeit und schnellem Handeln inmitten von Widrigkeiten.

Dieser Vorfall dient als eindringliche Erinnerung an die anhaltenden Herausforderungen, denen sich Krypto-Plattformen weltweit in Bezug auf Cybersecurity-Bedrohungen gegenübersehen, zeigt aber auch die Widerstandsfähigkeit der Branche durch transparente Kommunikationsstrategien, die effektiv von Unternehmen wie Avici während Krisensituationen eingesetzt werden, die direkt über Smart Contracts verwaltete Kundenvermögen betreffen, die weltweit über dezentrale Netzwerke ohne zentrale Aufsichtsmechanismen bereitgestellt werden und potenzielle Wiederherstellungsoptionen nach unerwarteten Exploit-Szenarien, die unerwartet jederzeit in den hoch volatilen digitalen Märkten auftreten können, die zunehmend von raffinierten böswilligen Akteuren dominiert werden, die unermüdlich Verteidigungen sondieren und neue Chancen suchen, Schwächen auszunutzen, die unvorhersehbar aufgrund unvorhergesehener Umstände auftauchen, selbst unter scheinbar stabilen Bedingungen, die zuvor als sicher angenommen wurden und ausschließlich auf theoretischen Prämissen basierten, die vor der Implementierung in Live-Umgebungen nicht ausreichend getestet wurden, die ständigen Veränderungen unterliegen und schnelle und effiziente adaptive Antworten erfordern, um optimale Schutzniveaus konsequent während der gesamten Betriebslebenszyklen aufrechtzuerhalten, unabhängig von sich entwickelnden Bedrohungslandschaften, die aktuelle Paradigmen herausfordern und zukünftige Entwicklungen technologische Fortschritte vorantreiben, die Innovation stetig in Richtung leuchtender Horizonte vorantreiben!

TAGGED:
OpenAI von Mann verklagt: ChatGPT habe ihn überzeugt, Jesus zu sein

Der 34-jährige Kalifornier Michael Lines verklagte OpenAI und CEO Sam Altman mit dem Vorwurf, ChatGPT habe 2025 seine manische Episode und religiösen Wahnvorstellungen verstärkt.

5 Min Read
Canary Capital legt ersten US-Spot-TRX-ETF mit Staking auf

Canary Capital legte am 9. September 2026 den an der Cboe BZX unter TRXS gehandelten Canary Staked TRX ETF auf, der direktes TRX-Engagement mit im Fonds berücksichtigten Staking-Erträgen verbindet.

5 Min Read
Anthropic modelliert drei US-Wirtschaftsszenarien bis 2030

Anthropic veröffentlichte ein Modell, das für die US-Wirtschaft bis 2030 je nach KI-Szenario stärkeres BIP-Wachstum, aber im Extremfall historisch hohe Arbeitslosigkeit und sinkende Einkommen wissensbasierter Beschäftigter prognostiziert.

6 Min Read
Robinhood-Chef sagt, Unternehmen können Tokenisierung ihrer Aktien nicht kontrollieren

Robinhood-CEO Vlad Tenev verteidigte im September 2026 Stock Tokens gegen Kritik von AMC-CEO Adam Aron, der die Einstellung AMC-gekoppelter Token und mögliche rechtliche sowie regulatorische Schritte forderte.

4 Min Read
Deutschland wird 2027 Steuervorschriften für Kryptowerte ändern, berichten Medien

Die Bundesregierung hat einen Gesetzentwurf vorbereitet, nach dem Gewinne aus ab 2027 erworbenen erfassten Krypto-Assets unabhängig von der Haltedauer steuerpflichtig würden.

4 Min Read