导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

Rain旧版Solana合约漏洞致稳定币卡用户损失约110万美元

Rain旧版Solana合约漏洞致稳定币卡用户损失约110万美元

据区块链安全公司Blockaid称,2026年8月28日,一名攻击者利用过时的Rain卡合约,从在Solana上运行的多个稳定币卡程序中窃取了约110万美元。

摘要

一个过时的Rain Solana合约允许从多个程序的卡抵押账户中进行未经授权的提款。Blockaid估计约110万美元被盗,收益随后进入以太坊上的Tornado Cash。Avici报告1685名用户损失500,859美元,而Tria分别确认636名客户受影响损失431,945美元。Rain表示,在8月攻击后,每个使用该漏洞合约版本的程序都已升级。自托管钱包不受影响,因为攻击者针对的是持有充值卡余额的独立合约。

Avici和Tria是受影响的加密新银行之一。这两家公司披露了2321名用户共计超过932,800美元的损失。Blockaid表示,其他Rain支持的程序也暴露了,使估计损失达到约110万美元。攻击者未访问客户的自托管钱包或私钥,而是针对持有用户存入以资助其卡余额的稳定币的抵押合约。

Rain称其监控系统发现影响“少数程序”的漏洞,这些程序使用了其Solana卡合约的过时版本。根据公开声明,该公司升级了仍在运行受影响版本的所有程序。

该事件加剧了人们对合约和操作漏洞的广泛担忧。Blockaid发布的研究显示,2026年上半年加密安全故障造成约11亿美元损失。

Rain合约缺陷暴露共享卡基础设施

Rain提供基础设施,允许加密公司发行由稳定币提供资金的卡。当客户为其卡充值时,存入的资产会移入通过链上合约管理的抵押账户。这些余额与客户个人钱包中的资产是分开的。一旦资金进入卡抵押合约,其安全性取决于基础设施提供商的代码和授权控制。

Blockaid识别出四个部署,其代码包含与漏洞合约相同的操作码哈希。安全公司表示攻击者 drained 了至少两个部署。另外两个据报存在相同漏洞但没有确认的损失。Rain确认过时合约导致了事件,但尚未发布完整的技术报告,列出每个受影响的部署或解释为何某些程序继续使用旧版本。

重用签名绕过提款控制

过时的Rain合约在某些账户操作前需要两个独立授权,它使用Solana的Ed25519验证指令来确认所需签名。根据Blockaid分析,攻击者操纵了第二个验证指令,其签名、公钥和消息偏移指回第一个指令中包含的信息。因此漏洞合约将一个攻击者控制的签名接受为两个独立批准,允许攻击者在无需抵押账户所有者许可的情况下满足授权要求。

绕过签名检查后,攻击者使用AddCollateralAdmin指令赋予自己对各个账户的管理权限,然后调用WithdrawCollateralAsset从那些账户转移USDC和USDT。Blockaid记录了2945次管理员添加和5288次提款调用,确定了约2小时29分钟内8233笔核心利用交易。操作以自动化速度进行,前两次成功提款仅隔3秒。

攻击者通过deBridge转移资金

提取的USDC和USDT累积在一个Solana钱包(FVNFzqAny8spWdPmYw6RQ9TkYa29ueFFiqCFD1gQnCEj)中。攻击者通过去中心化交易平台将稳定币兑换为SOL,然后通过deBridge跨链协议从Solana追踪到以太坊。Blockaid称约455.9 ETH在19:20至19:49 UTC间进入Tornado Cash。Tornado Cash混合存款并允许向与原始发送钱包无公开关联地址提款,使后续移动更难追踪。Blockaid表示资金进入Tornado Cash后未被追回。

Avici和Tria披露客户损失

Avici报告攻击者从其1685名用户的卡余额中移除500,859.22美元,公司称已退款所有受影响客户并提供10%返现。Tria披露636名客户损失约431,945美元,官方更新称每位受影响客户正获得报销。两公司披露占估计损失的932,804.22美元。Blockaid还点名Solayer Pay为受影响程序,但无独立验证损失数字。差价涉及其他Rain支持程序。

Avici代币在漏洞消息出现后从日内高点跌49%,Tria代币也曾跌超10%。Rain称所有使用过时合约的卡程序已升级,无额外未授权活动,受影响用户将得到全额补偿。但Rain未披露是否直接补偿卡程序,也未发布漏洞合约完整版本历史等。该事件引发对生产后合约持续监控与审计的思考。