Un exploit en Avici drenó 653.000 dólares de los vaults vinculados a sus tarjetas de Solana, según la información disponible. La empresa sostenía que esos fondos solo podían ser tocados por los usuarios.
Fondos extraídos de los vaults
El incidente afectó a las bóvedas de tarjetas de Avici en Solana. El ataque permitió retirar activos por un valor aproximado de 653.000 dólares, aunque la información publicada no detalla cuándo se produjo el exploit, qué activos concretos fueron sustraídos ni cuál fue el mecanismo técnico utilizado.
La relevancia del caso está en la diferencia entre el diseño de seguridad comunicado por la compañía y lo ocurrido. Avici afirmaba que el acceso a esos vaults estaba limitado a los propios usuarios. El drenaje demuestra que esa restricción no impidió que un tercero interactuara con los fondos.
Un incidente centrado en la custodia
Los vaults son contratos o estructuras de custodia que mantienen fondos dentro de una aplicación descentralizada o de un servicio basado en blockchain. Cuando una vulnerabilidad permite modificar sus permisos o ejecutar operaciones no autorizadas, el riesgo no se limita a una cuenta individual: puede alcanzar los fondos agrupados en esas estructuras.
La información disponible sobre el ataque se limita al importe drenado y a la naturaleza de los vaults afectados. No se han aportado en este contexto detalles sobre la identidad del atacante, la recuperación de los fondos, las medidas adoptadas por Avici o el impacto del incidente sobre otros productos de la compañía.












