Rain合约漏洞致卡片用户损失110万美元

SOL
ETH
合约漏洞稳定币卡BlockaidSolanaAviciRainTria
2026-09-03来源: crypto.news
Rain合约漏洞致卡片用户损失110万美元

据区块链安全公司Blockaid称,一名攻击者于8月28日利用了一个过时的Rain卡合约,从运行在Solana上的多个稳定币卡计划中盗取了约110万美元。

摘要

  • 一个过时的Rain Solana合约允许从多个计划的卡抵押账户中进行未经授权的提款。
  • Blockaid估计被盗金额约为110万美元,所得资金后来进入了以太坊上的Tornado Cash。
  • Avici报告称有1,685名用户被盗500,859美元,而Tria则分别确认有636名客户受到影响,损失431,945美元。
  • Rain表示,在8月攻击事件后,所有使用易受攻击合约版本的计划都已升级。
  • 自我保管钱包未受影响,因为攻击者针对的是持有已充值卡余额的单独合约。

Avici和Tria是受影响的加密数字银行之一。这两家公司披露的合计损失超过932,800美元,涉及2,321名用户。Blockaid表示,其他由Rain支持的计划也面临风险,使估计损失达到约110万美元。

攻击者并未访问客户的自我保管钱包或私钥。相反,该漏洞针对的是持有用户为充值卡余额而存入的稳定币的抵押合约。

Rain表示,其监控系统发现了一个影响使用其Solana卡合约过时版本的“少数计划”的漏洞。根据其公开声明,该公司已升级了所有仍运行受影响版本的计划。

该事件加剧了人们对合约和操作漏洞的更广泛担忧。根据Blockaid发布的研究,2026年上半年,加密安全故障造成了约11亿美元的损失

Rain合约缺陷暴露了共享卡基础设施

Rain提供基础设施,允许加密公司发行以稳定币充值的卡。当客户为卡充值时,存入的资产会转移到通过链上合约管理的抵押账户中。

这些余额与客户个人钱包中持有的资产是分开的。一旦资金进入卡抵押合约,其安全性取决于基础设施提供商的代码和授权控制。

Blockaid识别出四个部署包含与易受攻击合约具有相同操作码哈希的代码。该安全公司表示,攻击者至少盗取了两个部署。另外两个据称具有相同漏洞,但未确认有损失。

Rain确认过时的合约导致了该事件。然而,它尚未发布完整的技术报告,以识别所有受影响的部署或解释为何一些计划继续使用旧版本。

这种情况类似于其他过时或反复易受攻击的基础设施仍然活跃的事件。在相关报道中,攻击者在两个月内两次利用同一个Verus桥合约,引发了关于共享部署升级的类似问题。

Rain事件并不代表Solana本身受到损害。区块链继续正常处理交易,而攻击者利用了部署在网络上的应用程序代码。

重用的签名绕过了提款控制

过时的Rain合约在允许某些账户操作之前需要两个独立的授权。它使用Solana的Ed25519验证指令来确认所需的签名。

根据Blockaid的分析,攻击者操纵了第二个验证指令。其签名、公钥和消息偏移量指向第一个指令中包含的信息。

因此,易受攻击的合约将一个由攻击者控制的签名接受为两个独立的批准。这使得攻击者无需抵押账户所有者的许可即可满足授权要求。

绕过签名检查后,攻击者使用AddCollateralAdmin指令为自己授予对个别账户的管理权限。然后,它调用WithdrawCollateralAsset从这些账户转移USDC和USDT。

Blockaid记录了2,945次管理员添加和5,288次提款调用。该公司在大约2小时29分钟内识别出8,233笔核心利用交易。

该操作以自动化速度进行。Blockaid表示,前两笔成功的提款相隔三秒,表明攻击者已准备了一个针对多个账户的系统。

客户并未授权这些恶意交易。该利用发生在合约层面,这意味着针对钓鱼或恶意钱包签名的保护无法阻止这些提款。

最近,另一个应用层面的弱点暴露了另一个协议,当时有缺陷的抵押品控制导致了一笔7500万美元的DeFi利用。在这两种情况下,底层网络继续运行,而应用逻辑允许未经授权的活动。

攻击者通过deBridge转移资金

被提取的USDC和USDT累积在一个Solana钱包中,标识为FVNFzqAny8spWdPmYw6RQ9TkYa29ueFFiqCFD1gQnCEj。

攻击者通过去中心化交易平台将稳定币兑换为SOL。Blockaid随后追踪了通过deBridge跨链协议从Solana到以太坊的资金流向。

根据Blockaid的数据,大约455.9 ETH在UTC时间19:20至19:49之间进入了Tornado Cash。Tornado Cash汇集存款,并允许提款到与原始发送钱包没有公开关联的地址。

因此,混币器使得后续的转移更难通过公共区块链记录追踪。Blockaid表示,被盗资金在进入Tornado Cash后尚未被追回。

使用跨链基础设施为洗钱路线增加了另一个阶段。加密货币桥也成为直接目标,2026年初,一次伪造转账利用从Verus以太坊桥盗取了1150万美元

Blockaid将两个以太坊地址与Rain攻击者Solana活动的初始资金联系起来。Rain和执法机构均未公开确认控制这些地址的人员。

该公司关于检测攻击和追踪资金的声明代表其自身的发现。Blockaid为加密货币公司(包括稳定币卡发行商)提供安全和监控服务。

Avici和Tria披露客户损失

Avici报告称,攻击者从1,685名用户的卡余额中移除了500,859.22美元。该公司表示,事件发生后已向所有受影响的客户退款,并提供10%的现金返还。

Tria披露了约431,945美元的损失,涉及636名客户。它在官方更新中表示,每位受影响的客户都得到了补偿。

这两项披露合计932,804.22美元,占估计损失的一部分。Blockaid还提到Solayer Pay是受影响的程序,但没有独立验证的损失数字可用。

Avici和Tria披露的损失与Blockaid估计的110万美元之间的差异似乎涉及其他Rain支持的协议。完整的明细尚未公布。

根据市场数据,在漏洞利用报告出现后,Avici的代币从当日高点下跌了49%。据报道,该代币一度跌至0.217美元的低点,随后部分回升。Tria的代币也一度下跌超过10%。

这些价格波动发生在攻击的公开报道之后,尽管更广泛的市场状况也可能影响了交易。

Rain升级影响了合约部署

Rain表示,所有使用过时合约的卡计划都已升级。该公司报告称,在完成更改后没有额外的未经授权活动。

它还表示,受影响的用户将得到全额补偿。Rain尚未披露是直接报销卡计划,还是由各个提供商承担费用。

仍有几个问题悬而未决。Rain尚未发布易受攻击合约的完整版本历史、漏洞引入的日期,或旧部署仍处于活动状态的原因。

该公司也尚未披露在攻击发生前是否有审计发现了该授权漏洞。存入Tornado Cash的资金是否追回,目前尚无公开报道。

这一事件再次引发了人们对定期审计在合约投入生产后是否能提供足够保护的质疑。最近的行业研究发现,机构越来越希望在传统安全审计之外进行持续监控,尤其是对于持有用户资产的合约。

一份详细的技术报告将使外部研究人员能够确认该漏洞,并确定类似代码是否在其他地方仍然活跃。卡提供商也可能审查他们如何跟踪合约版本,并限制共享基础设施上的管理权限。

用户可以在保留个人钱包控制权的同时,在将资金存入卡计划后仍面临风险。这些余额的安全性取决于持有抵押品的合约、维护这些合约的提供商,以及漏洞出现时运营商的响应。