Avici hendelsen 28. august 2026 ble først anslått til over 600 000 dollar, mens enkelte blokkjedebaserte estimater senere oversteg 1 million dollar.
Research answer

Create a landscape editorial hero image for this Studio Global article: What is known about the August 28, 2026 Avici crypto-neobank incident in which more than $600,000 was reportedly drained from users’ self-cu. Article summary: The initial August 28 reports supported a user-fund drain exceeding $600,000, but they did not establish its root cause. Later reporting attributed the loss to Avici’s card-issuing partner Rain identifying a vulnerabilit. Topic tags: general, general web, documentation, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks,
Avici-hendelsen startet 28. august 2026, da det kom meldinger om at mer enn 600 000 dollar var forsvunnet fra kontoer som stilte sikkerhet for kortsaldoer. De første anslagene varierte fra rundt 600 000 dollar til over 1 million dollar etter hvert som transaksjoner ble fulgt på blokkjeden. Senere rapportering sa at Avicis kortutsteder Rain hadde funnet en sårbarhet i en eldre versjon av en Solana-kortkontrakt, og at de berørte kontraktene var oppgradert. De tilgjengelige opplysningene gir derfor ikke grunnlag for å behandle alle de tidlige anslagene som et endelig tapstall. 49 50 53
Det sentrale skillet går mellom Avicis vanlige, selvforvaltede lommebøker og de separate kontraktene som ble brukt til kortsaldoer. Hendelsen ble rapportert å ramme sistnevnte – ikke nødvendigvis infrastrukturen brukerne benyttet til å oppbevare andre Solana- eller EVM-baserte aktiva. 50 53
Avici brukte en modell for sikrede kort, ikke en vanlig bankkonto. Ifølge selskapets dokumentasjon fungerte den slik:
Avici opplyste at sikkerhetskontrakten var utplassert på et EVM-nettverk, men kunne ta imot innskudd fra Solana gjennom automatisk brokobling. Dokumentasjonen sa også at kortlommeboken var separat fra smartlommeboken, og at Visa bare kunne trekke midler etter å ha bevist at et kortkjøp hadde funnet sted. 33
Denne arkitekturen forklarer både appellen og risikoen. Brukerne kunne betale med krypto uten å overlate hele lommeboken til en sentralisert børs eller bank. Samtidig ble midlene flyttet inn i et spesialisert, programmerbart system for kortsaldoer – med smartkontrakter, brokobling, kortutsteder og autorisering av transaksjoner. «Selvforvaltet» betyr derfor ikke at alle delene av betalingsflyten er like enkle eller uavhengige.
På dette tidspunktet var det ikke offentlig fastslått om årsaken var en feil i kortkontrakten, en kompromittert autorisasjons- eller relémekanisme, et problem med kontoadministrasjon eller administratorregistrering, phishing eller en annen del av produktets tekniske stakk.
En senere oppdatering sa at Rain hadde oppdaget en sårbarhet i en eldre versjon av Solana-kortkontrakten som ble brukt av Avici og et lite antall andre programmer. De aktuelle kontraktene skal ha blitt oppgradert, og det var på tidspunktet for oppdateringen ikke registrert flere uautoriserte aktiviteter. Den samme rapporten sa at hendelsen var begrenset til den separate Solana-kontrakten som oppbevarte kortsaldoer etter innskudd, mens brukernes selvforvaltede Solana- og EVM-lommebøker var adskilt. 50 62
En senere redegjørelse oppga et avstemt tap på 500 859,22 dollar for 1 685 brukere, og at Avici lovet full tilbakebetaling. 53 Dette tallet er mer spesifikt enn de første blokkjedebaserte anslagene. Det er likevel viktig å skille mellom foreløpige tall fra et pågående angrep og en senere rapportert avstemming.
Forklaringen med en sårbar kontrakt fjerner ikke den separate phishing-risikoen. 28. august ble det rapportert om falske nettsteder som utga seg for å være Avici, og som brukte påståtte airdrops eller plattformfunksjoner for å få brukere til å koble til lommebøkene sine og godkjenne skadelige transaksjoner. Disse rapportene knyttet over 600 000 dollar i tap til et Avici-lignende phishingnettsted, samtidig som det på det tidspunktet ikke forelå offentlig dokumentasjon på et internt Avici-innbrudd. 2 4
Forklaringene utelukker ikke nødvendigvis hverandre. En sårbarhet i en kortsaldo-kontrakt kan ha rammet kortkontoer, samtidig som en separat kampanje med falske nettsteder tappet brukere som signerte ondsinnede transaksjoner. Uten en fullstendig hendelsesrapport som kobler sammen berørte adresser, kontrakter, transaksjonsinstruksjoner og tidspunkter, er det uforsvarlig å anta at alle tapene hadde samme årsak.
Det offentlige materialet etterlater flere viktige tekniske spørsmål:
Rain-forklaringen er en viktig avklaring for hendelsen som rammet kortsaldoene, men den bør ikke utvides til en påstand om at alle Avici-relaterte lommeboktappinger skyldtes den samme sårbarheten. Det trengs en detaljert og uavhengig etterprøvbar rapport for å avgjøre dette.
Ikke samhandle med Avici- eller kortrelaterte kontrakter via lenker i direktemeldinger, annonser, svar på sosiale medier eller påståtte airdrops. Bruk et bokmerket offisielt domene eller en supportkanal som er verifisert uavhengig, mens detaljene om utbedringen bekreftes.
Hvis du har skrevet inn en gjenopprettingsfrase, eksponert en privat nøkkel, installert en upålitelig lommebokutvidelse eller signert en ukjent transaksjon, bør gjenværende midler flyttes til en ny lommebok fra en ren enhet eller et rent lommebokmiljø. Å trekke tilbake tillatelser reparerer ikke en kompromittert seed eller signeringsnøkkel.
For EVM-lommebøker bør du kontrollere token-tillatelser og fjerne ukjente eller ubegrensede godkjenninger til å bruke midlene. Se også etter mistenkelige delegerte autorisasjoner eller sesjonsnøkler knyttet til kontoabstraksjon, dersom lommeboken støtter dette.
For Solana-lommebøker bør du gå gjennom nylig signerte transaksjoner, tilkoblede apper, ukjente delegeringer og aktive økter. Solana bruker ikke nøyaktig samme tillatelsesmodell som EVM-nettverk, så et generelt verktøy for å «trekke tilbake token-godkjenninger» vil ikke nødvendigvis finne alle relevante autorisasjoner.
Lagre lommebokadresser, transaksjonssignaturer, mistenkelige nettadresser, skjermbilder, tidspunkter og meldingen eller annonsen som førte til interaksjonen. Dette kan hjelpe lommebokleverandøren, Avicis innloggede supportteam eller etterforskere med å skille phishing fra en hendelse på kontraktnivå.
Ikke signer en «verifiserings-», «refusjons-» eller «gjenopprettings»-transaksjon sendt fra en uoppfordret konto. Kjente ofre er attraktive mål for svindlere som hevder at de kan få tilbake stjålne midler.
Selvforvaltning endrer risikomodellen, men fjerner ikke risiko. Brukere kan unngå å gi en sentralisert depotmottaker ensidig kontroll over midlene, men er fortsatt eksponert for lommebokprogramvare, smartkontrakter, broer, reléer, passnøkler, delegerte tillatelser, brukergrensesnitt, kortutstedere og avregningsprosesser.
Kontrasten til Coldcard-tyveriet i 2026 illustrerer forskjellen. I den hendelsen ble rundt 594 BTC tatt fra omtrent 500 lommebøker i løpet av rundt 25 minutter etter at en firmwarefeil hadde svekket tilfeldigheten i genereringen av lommebokfrø. Feilen lå i lommebokenheten og firmwaren, ikke i Bitcoins underliggende kryptografi. 30
Avici representerer en annen type svikt: Et betalingsprodukt kan la brukeren beholde kontrollen over en generell lommebok, samtidig som kortsikkerheten plasseres i et spesialisert kontraktsystem med egne avhengigheter. Coldcard fremhever risikoen knyttet til maskinvare og nøkkelgenerering. Avici fremhever risikoen i kontrakter, autorisasjoner, grensesnitt og partnerinfrastruktur.
Det praktiske poenget er ikke at selvforvaltning i seg selv er utrygt, eller at sentralisert oppbevaring automatisk er tryggere. Poenget er at sikkerheten i et selvforvaltet betalingsprodukt avhenger av hele transaksjonsveien. Før du bruker et slikt produkt, bør du vite hvilke aktiva som fortsatt ligger i den vanlige lommeboken, hvilke som flyttes inn i en kort- eller escrow-kontrakt, hvem som kan godkjenne uttak, hvordan oppgraderinger styres og hva som skjer hvis en partner eller kontrakt svikter.
Det finnes heller ikke dokumentasjon i materialet som knytter rapporterte sårbarheter i Core Lightning teknisk eller operasjonelt til Avici. Slike hendelser illustrerer likevel samme bredere poeng: Risiko kan oppstå i programvare, protokoller og tjenester rundt nøklene – selv når brukeren fortsatt kontrollerer selve nøklene.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Avici hendelsen 28. august 2026 ble først anslått til over 600 000 dollar, mens enkelte blokkjedebaserte estimater senere oversteg 1 million dollar.
Avici hendelsen 28. august 2026 ble først anslått til over 600 000 dollar, mens enkelte blokkjedebaserte estimater senere oversteg 1 million dollar. Avici koblet USDC sikkerhet til et Visa kort gjennom en låne og escrow kontrakt.
Senere rapportering knyttet hendelsen til en sårbarhet i en eldre Solana kortkontrakt fra Rain.