• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Rain合约漏洞致卡片用户损失110万美元

2026-09-03 12:47:29
收藏

攻击者利用过时Rain合约,从Solana稳定币卡项目中窃取约110万美元

据区块链安全公司Blockaid称,一名攻击者于8月28日利用一份过时的Rain卡合约,从运行在Solana上的多个稳定币卡项目中盗取了约110万美元。

摘要

一份过时的Rain Solana合约允许攻击者跨多个项目从卡抵押账户中实施未经授权的提款。Blockaid估计被盗金额约为110万美元,所得赃款随后进入以太坊上的Tornado Cash混币器。Avici报告称有1685名用户损失了500,859美元,而Tria则单独确认有636名客户损失了431,945美元。Rain表示,在8月攻击事件发生后,所有使用受影响合约版本的程序都已升级。自托管钱包未受影响,因为攻击者针对的是持有已充值卡余额的独立合约。

Avici和Tria是受影响的加密数字银行中的两家。这两家公司披露,共有2321名用户损失超过932,800美元。Blockaid表示,其他由Rain支持的项目也面临风险,导致总损失估计约为110万美元。攻击者并未访问客户的自托管钱包或私钥,而是利用了持有稳定币的抵押合约——这些稳定币是用户存入后用于充值卡余额的。Rain表示,其监控系统发现了一个漏洞,影响了“少数几个”使用过时版本Solana卡合约的项目。根据其公开声明,该公司已升级所有仍在运行受影响版本的项目。

一名攻击者利用过时的Rain合约,从Avici、Tria和其他加密数字银行中盗取了价值110万美元的用户卡余额。Blockaid的链上监控功能使稳定币卡发行商能够检测其合约部署网络中存在的漏洞。此次事件加剧了人们对合约和操作漏洞的广泛担忧。根据Blockaid发布的研究,2026年上半年,加密安全故障造成了约11亿美元的损失。

Rain合约漏洞暴露了共享卡基础设施的风险

Rain提供基础设施,使加密公司能够发行由稳定币充值的卡片。当客户为卡片充值时,存入的资产会转入通过链上合约管理的抵押账户。这些余额与客户个人钱包中的资产是分开的。一旦资金进入卡抵押合约,其安全性就取决于基础设施提供商的代码和授权控制。Blockaid识别出四个合约部署,其代码包含与受漏洞合约相同的操作码哈希。安全公司表示,攻击者至少耗尽了两个部署中的资金。另外两个部署据称存在相同漏洞,但尚未确认有损失。Rain确认是过时的合约导致了此次事件,但尚未发布完整的技术报告来识别所有受影响的部署,也未解释为何某些项目仍在使用旧版本。

这种情况与其他事件类似,即过时或反复出现漏洞的基础设施仍处于活跃状态。在相关报道中,攻击者在两个月内两次利用同一个Verus桥接合约,引发了关于共享部署升级问题的类似质疑。此次Rain事件并不代表Solana本身被攻破。该区块链继续正常处理交易,而攻击者利用的是部署在该网络上的应用代码。

重复使用的签名绕过了提款控制

过时的Rain合约在允许某些账户操作前需要两个独立的授权。它使用Solana的Ed25519验证指令来确认所需的签名。根据Blockaid的分析,攻击者操纵了第二个验证指令。其签名、公钥和消息偏移量指向了第一个指令中包含的信息。因此,受漏洞影响的合约将一个攻击者控制的签名视为两个独立的批准。这使得攻击者无需获得抵押账户所有者的许可即可满足授权要求。绕过签名检查后,攻击者使用“AddCollateralAdmin”指令为自己授予对各个账户的管理权限,随后调用“WithdrawCollateralAsset”从这些账户中转出USDC和USDT。Blockaid记录了2945次管理员添加操作和5288次提款调用。该公司在大约2小时29分钟内识别出8233笔核心攻击交易。整个操作以自动化速度进行。Blockaid称,前两次成功提款之间仅相隔3秒,表明攻击者已准备好针对多个账户的系统。客户并未授权这些恶意交易。漏洞发生在合约层面,这意味着针对钓鱼或恶意钱包签名的防护措施无法阻止这些提款。另一个类似的应用层弱点最近也让某个协议暴露了风险:有缺陷的抵押品控制导致了一次7500万美元的DeFi漏洞攻击。在这两种情况下,底层网络都在正常运行,而应用逻辑却允许了未经授权的活动。

攻击者通过deBridge转移资金

被提取的USDC和USDT汇聚到一个Solana钱包中,地址为FVNFzqAny8spWdPmYw6RQ9TkYa29ueFFiqCFD1gQnCEj。攻击者通过去中心化交易平台将稳定币兑换为SOL。Blockaid随后追踪到资金通过deBridge跨链协议从Solana转移至以太坊。据Blockaid称,大约455.9 ETH在UTC时间19:19至19:49之间进入了Tornado Cash。混币器会汇集存款,并允许将资金提取到与原始发送钱包没有公开关联的地址,因此使得后续资金转移在公开区块链记录中更难追踪。Blockaid表示,资金进入Tornado Cash后尚未被追回。使用跨链基础设施为洗钱路线增加了新的环节。加密桥也已成为直接攻击目标——2026年初,一次伪造转账漏洞从Verus以太坊桥盗取了1150万美元。Blockaid将两个以太坊地址与Rain攻击者Solana活动的初始资金联系了起来。Rain及执法部门均未公开确认控制这些地址的人员身份。该公司关于检测攻击和追踪资金的声明均基于其自身调查结果。Blockaid为加密公司(包括稳定币卡发行商)提供安全与监控服务。

Avici和Tria披露客户损失

Avici报告称,攻击者从1685名用户的卡余额中盗取了500,859.22美元。该公司表示,已向所有受影响客户退款,并在事件发生后提供了10%的返现。Tria披露,其636名客户共损失约431,945美元。该公司在一份官方更新中表示,每位受影响的客户都将获得赔偿。这两份披露合计损失932,804.22美元。Blockaid还提到Solayer Pay是一个受影响的项目,但尚未获得其损失金额的独立确认数据。Avici和Tria披露的损失与Blockaid估计的110万美元之间的差额似乎涉及其他由Rain支持的项目,但详细的完整数据尚未公布。根据市场数据,漏洞攻击报告传出后,Avici的代币从当日高点下跌了49%,一度跌至0.217美元的低点,随后部分反弹。Tria的代币也一度下跌超过10%。这些价格波动发生在攻击公开报道之后,但更广泛的市场条件也可能影响了交易。

Rain升级受影响的合约部署

Rain表示,所有使用过时合约的卡项目都已升级。该公司报告称,在完成更改后未发现任何额外的未经授权活动。Rain还表示将让受影响用户获得全额补偿,但未披露是会直接向卡项目报销,还是由各服务提供商自行承担成本。仍有几个问题悬而未决。Rain尚未公布受漏洞合约的完整版本历史、漏洞被引入的日期,以及旧版本部署仍然活跃的原因。该公司也未披露在攻击发生前,是否有审计发现了该授权缺陷。目前尚无公开报道称已追回存入Tornado Cash的资金。此次事件再次引发质疑:在合约进入生产环境后,定期审计是否足以提供足够保护?最近的行业研究发现,机构越来越希望在传统安全审计之外,还能获得持续监控,尤其是针对持有用户资产的合约。一份详细的技术报告将允许外部研究人员确认漏洞,并判断类似代码是否仍在其他地方运行。卡提供商也可能重新审视它们如何跟踪合约版本,以及如何在共享基础设施中限制管理权限。用户可以在保留个人钱包控制权的同时,仍面临将资金存入卡项目后的风险。这些余额的安全性取决于持有抵押品的合约、维护这些合约的提供商,以及在漏洞出现时运营者的响应速度。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%