A Avici, um neobanco com sede Solana, afirmou que irá reembolsar integralmente o saldo de todos os cartões afetados após uma violação de segurança ocorrida no dia 28 de agosto, que drenou os fundos dos utilizadores. O mesmo tipo de ataque atingiu o protocolo de empréstimo Ethereum Ajna um dia depois.
A promessa de reembolso foi feita numa publicação de 28 de agosto no X, onde a Avici afirmou que o seu parceiro emissor de cartões, a Rain, tinha traco problema numa versão defeituosa do Solana do cartãotrac.
Avici escreveu que otracfoi utilizado pelo neobanco, “e por um pequeno número de outros programas”, antes de ser atualizado a todos os níveis.
O comunicado informava que 1.685 utilizadores afetados pela vulnerabilidade, o que representa um saldo de 500.859,22 dólares em cartões de crédito, terão os respetivos saldos reembolsados integralmente.
DefiLlama regista o incidente com a emdent 500.859 dólares, o mesmo valor que a empresa declarou na sua atualização. A empresa classificou ainda o incidente como uma falha na lógica de saque num protocolo baseado em Rust. Os relatórios iniciais estimavam o prejuízo entre 600.000 dólares e mais de 1 milhão de dólares.
Segundo relatos, o atacante chamou uma função chamada SubmitSignatures no programa de autorização da Avici, seguida por AddCollateralAdmin no seu programa de garantia e, em seguida, WithdrawCollateralAsset para levantar fundos.
A carteira atacante acabou por conter cerca de 10.005 SOL, o equivalente a aproximadamente 1,07 milhões de dólares na altura, além de cerca de 11.600 dólares em stablecoins.
Após a exploração da vulnerabilidade, o token AVICI caiu cerca de 39% em 24 horas, chegando perto de 0,26 dólares e atingindo um novo mínimo histórico de cerca de 0,2189 dólares. Isto representa uma queda de mais de 96% em relação ao pico de 7,61 dólares atingido em novembro de 2025.
No momento em que este texto foi escrito, o token apresentou uma pequena recuperação e está a ser negociado a cerca de 0,3093 dólares, mas ainda acumula uma queda de mais de 27,8% nas últimas 24 horas, segundo dados da CoinMarketCap.
A 29 de agosto, a empresa de monitorização on-chain Defimon Alerts informou na X que a Ajna perdeu cerca de 775.000 dólares devido ao que descreveu como manipulação contabilística de liquidação no Ethereum, com o pool syrupUSDC, sozinho, a representar 173.700 dólares.
Defimon afirmou ter sinalizado um ataque preparado mais de uma hora antes da primeira transação exploratória e alertado a equipa no seu Discord, mas a Ajna "não reagiu"
A Ajna confirmou que estava a investigar "movimentos incomuns" e pediu aos utilizadores que retirassem todos os fundos, liquidassem os empréstimos e deixassem de interagir com o protocolo.
DefiLlama mostram que o valor total bloqueado da Ajna é de aproximadamente 246.880 dólares, uma queda de 71,3% em relação aos 30 dias anteriores.
Um relatório da CoinGecko intitulado "Estado da Segurança das Criptomoedas em 2026" documentou mais de 245 incidentesdentjaneiro de 2025 e julho de 2026, totalizando 3,63 mil milhões de dólares em perdas.
Destes, 147 atingiram protocolos auditados, representando 88,44% de todo o capital roubado, e a maioria dos ataques explorou infraestruturas, serviços de terceiros, governação ou erro humano, em vez de falhas no âmbito da auditoria.
A cobertura para absorver estas perdas também está em queda, dado que o seguro on-chain ativo caiu para 20,2% do mercado, de 163,2 milhões de dólares para 130,2 milhões de dólares. Além disso, cinco dos nove protocolos de seguro on-chain terão ficado inativos ou mudado de rumo até agosto de 2026.
Se você está lendo isto, já está um passo à frente. Continue assim assinando nossa newsletter.