تفاصيل اختراق Avici وتكبده خسائر بمليون دولار

خسائر تتجاوز المليون دولار وتراجع حاد في قيمة رمز المنصة

شهدت الأوساط الرقمية حادثة أمنية بارزة استهدفت منصة Avici المتخصصة في بطاقات الائتمان المشفرة، حيث أدى اختراق Avici إلى استنزاف أكثر من مليون دولار من حسابات الضمان الخاصة بالمستخدمين القائمة على شبكة Solana. ورافقت هذه الأزمة موجة بيع مكثفة هبطت بسعر عملة AVICI إلى أدنى مستوى لها على الإطلاق.

كيف نفذ المهاجم عمليته على منصة Avici؟

كشفت بيانات السلسلة وتحليلات السجلات المباشرة أن محفظة المهاجم جمعت نحو 10,005 وحدة من عملة Solana بقيمة تقدر بـ 1.07 مليون دولار، إضافة إلى حوالي 11,600 دولار من العملات المستقرة مثل عملة USDC وعملة USDT. وقد تلقت المحفظة تمويلها الأولي عبر جسر deBridge بمبلغ 1.79 وحدة من عملة Solana قبل بدء الهجوم بساعات قليلة.

واعتمد المهاجم آلية متكررة من ثلاث خطوات عبر الحسابات المتضررة لاستنزاف الأصول:

  • استدعاء أمر SubmitSignatures عبر برنامج التفويض الخاص بمنصة Avici باستخدام برنامج التحقق من التوقيعات الخاص بشبكة Solana.
  • استدعاء أمر AddCollateralAdmin لإضافة مسؤول جديد على حساب الضمان الخاص بالمستخدم.
  • تنفيذ أمر WithdrawCollateralAsset لنقل أموال الضمان مباشرة إلى محفظة المهاجم.

وأظهرت البيانات السلسلتية أن المحفظة نفذت أكثر من 14,672 معاملة، فشل منها 2,344 معاملة، بينما نجح المهاجم في تجميع أصول متنوعة وتحويل جزء منها إلى عملة Solana خلال فترة زمنية وجيزة.

اقرأ ايضا:  شركة Smarter Web تعزز حيازتها من عملة بيتكوين

موقف منصة Avici وتأثير الحادث على السوق

من جانبها، أقرت إدارة منصة Avici بوجود مشكلة تقنية تؤثر على عمليات سحب أرصدة البطاقات عبر منشور على منصة X، دون أن تؤكد حجم الخسائر المالية بدقة أو تصف الحادث رسمياً بأنه اختراق كامل. وذكرت المنصة أنها تعمل مباشرة مع شركائها التقنيين لمعالجة الأزمة وتقديم تحديثات فور التوصل لمعلومات جديدة.

وعلى خلفية الأنباء، هبط سعر عملة AVICI بنسبة 49.4% خلال 24 ساعة ليصل إلى مستوى 0.2175 دولار، وهو أدنى سعر تسجله العملة في تاريخها مقارنة بأعلى مستوى قياسي بلغت قيمته 7.56 دولار في نوفمبر 2025. وتزامن هذا التراجع مع تزايد التساؤلات حول مدى أمان نموذج الحفظ الذاتي الذي تروج له المنصة.

سياق أمني واسع في قطاع العملات المشفرة

يأتي هذا الحادث في ظل تزايد الهجمات التي تستهدف البنية التحتية وصلاحيات الإدارة بدلاً من الثغرات المباشرة في برمجيات العقود الذكية. وتظهر التقارير الأمنية الحديثة أن اختراق المفاتيح وتفويضات التوقيع كان سبباً رئيسياً في غالبية الخسائر المالية التي شهدها القطاع، مما يضع ضوابط التشغيل والحفظ الذاتي تحت مجهر التدقيق المستمر.

زر الذهاب إلى الأعلى