根據區塊鏈安全公司 Blockaid 的說法,一名攻擊者於 8 月 28 日利用了過時的 Rain 卡合約,從運行在 Solana 上的多個穩定幣卡計畫中竊取了約 110 萬美元。
摘要
- 一個過時的 Rain Solana 合約允許未經授權從多個計畫的卡抵押帳戶中提款。
- Blockaid 估計約有 110 萬美元被盜,所得資金隨後進入以太坊上的 Tornado Cash。
- Avici 報告有 1,685 名用戶共損失 500,859 美元,而 Tria 則另外確認有 636 名客戶受到影響,損失 431,945 美元。
- Rain 表示,在 8 月攻擊事件後,所有使用易受攻擊合約版本的計畫都已升級。
- 自我保管的錢包未受影響,因為攻擊者針對的是持有已充值卡餘額的獨立合約。
Avici 和 Tria 是受影響的加密新銀行之一。這兩家公司披露的合計損失超過 932,800 美元,影響 2,321 名用戶。Blockaid 表示,其他由 Rain 支援的計畫也受到影響,估計總損失約為 110 萬美元。
攻擊者並未存取客戶的自我保管錢包或私鑰。相反,該漏洞利用的是持有穩定幣的抵押合約,這些穩定幣是用戶存入以充值其卡餘額的。
Rain 表示,其監控系統發現一個影響「少數計畫」的漏洞,這些計畫使用了其 Solana 卡合約的過時版本。根據其公開的聲明,該公司已升級所有仍運行受影響版本的計畫。
此事件加劇了人們對合約和營運漏洞的更廣泛擔憂。根據 Blockaid 發布的研究,2026 年上半年,加密安全故障造成了約 11 億美元的損失。
Rain 合約缺陷暴露了共享卡基礎設施
Rain 提供基礎設施,允許加密公司發行以穩定幣充值的卡。當客戶為其卡充值時,存入的資產會轉入透過鏈上合約管理的抵押帳戶。
這些餘額與客戶個人錢包中持有的資產是分開的。一旦資金進入卡抵押合約,其安全性取決於基礎設施提供者的程式碼和授權控制。
Blockaid 識別出四個部署包含與易受攻擊合約具有相同操作碼雜湊的程式碼。該安全公司表示,攻擊者至少從兩個部署中竊取了資金。據報導,另外兩個部署具有相同的漏洞,但沒有確認損失。
Rain 確認是過時的合約導致了此事件。然而,它尚未發布完整的技術報告,以識別所有受影響的部署或解釋為何某些計畫繼續使用舊版本。
這種情況類似於其他過時或反覆易受攻擊的基礎設施仍然活躍的事件。在相關報導中,攻擊者在兩個月內兩次利用了同一個 Verus 橋接合約,引發了關於共享部署升級的類似問題。
Rain 事件並不代表 Solana 本身受到破壞。區塊鏈繼續正常處理交易,而攻擊者利用了部署在網路上的應用程式程式碼。
重複使用的簽名繞過了提款控制
過時的 Rain 合約在允許某些帳戶操作之前需要兩個獨立的授權。它使用 Solana 的 Ed25519 驗證指令來確認所需的簽名。
根據 Blockaid 的分析,攻擊者操縱了第二個驗證指令。其簽名、公鑰和訊息偏移量指向第一個指令中包含的資訊。
因此,易受攻擊的合約將一個攻擊者控制的簽名接受為兩個獨立的批准。這使得攻擊者無需抵押帳戶所有者的許可即可滿足授權要求。
繞過簽名檢查後,攻擊者使用 AddCollateralAdmin 指令為自己授予對個別帳戶的管理權限。然後它呼叫 WithdrawCollateralAsset 從這些帳戶轉移 USDC 和 USDT。
Blockaid 記錄了 2,945 次管理員新增和 5,288 次提款呼叫。該公司識別出在約 2 小時 29 分鐘內有 8,233 筆核心利用交易。
該操作以自動化速度進行。Blockaid 表示,前兩次成功的提款相隔三秒,表明攻擊者已準備好針對多個帳戶的系統。
客戶未授權這些惡意交易。該利用發生在合約層級,意味著針對釣魚或惡意錢包簽名的保護無法阻止這些提款。
最近另一個協議暴露了不同的應用層級弱點,當時錯誤的抵押品控制導致了 7,500 萬美元的 DeFi 利用。在這兩種情況下,底層網路持續運作,而應用邏輯允許未經授權的活動。
攻擊者通過 deBridge 轉移資金
被提取的 USDC 和 USDT 累積在一個 Solana 錢包中,識別為 FVNFzqAny8spWdPmYw6RQ9TkYa29ueFFiqCFD1gQnCEj。
攻擊者通過去中心化交易平台將穩定幣兌換為 SOL。Blockaid 然後追蹤了從 Solana 到以太坊的收益,通過 deBridge 跨鏈協議。
根據 Blockaid 的說法,大約 455.9 ETH 在 19:20 至 19:49 UTC 之間進入了 Tornado Cash。Tornado Cash 混合存款,並允許提款到與原始發送錢包沒有公開關聯的地址。
因此,混合器使後續的移動更難通過公共區塊鏈記錄追蹤。Blockaid 表示,被盜資金在進入 Tornado Cash 後尚未被追回。
使用跨鏈基礎設施為洗錢路線增加了另一個階段。加密橋也成為直接目標,2026 年初,一次偽造轉帳利用從 Verus 以太坊橋中盜走了 1,150 萬美元。
Blockaid 將兩個以太坊地址與 Rain 攻擊者 Solana 活動的初始資金聯繫起來。Rain 和執法當局均未公開識別控制這些地址的人。
該公司關於檢測攻擊和追蹤資金的聲明代表其自身的發現。Blockaid 為加密公司提供安全和監控服務,包括穩定幣卡發行商。
Avici 和 Tria 披露客戶損失
Avici 報告稱,攻擊者從 1,685 名用戶的卡餘額中移除了 500,859.22 美元。該公司表示,在事件發生後已向所有受影響客戶退款並提供 10% 的現金回饋。
Tria 披露了約 431,945 美元的損失,涉及 636 名客戶。它在官方更新中表示,每位受影響客戶正在獲得補償。
這兩項披露佔估計損失的 932,804.22 美元。Blockaid 還將 Solayer Pay 列為受影響的程式,但沒有獨立驗證的損失數字可用。
Avici 和 Tria 披露的損失與 Blockaid 的 110 萬美元估計之間的差異似乎涉及其他 Rain 支援的程式。尚未發布完整的細分。
根據市場數據,在漏洞利用的報導出現後,Avici 的代幣從其日內高點下跌了 49%。該代幣據報導一度跌至 0.217 美元,隨後部分回升。Tria 的代幣也一度下跌超過 10%。
這些價格變動是在攻擊的公開報導之後發生的,儘管更廣泛的市場狀況也可能影響了交易。
Rain 升級影響了合約部署
Rain 表示,所有使用過時合約的卡片計劃都已完成升級。該公司報告稱,在完成更改後沒有發現額外的未經授權活動。
它還表示,受影響的用戶將獲得全額賠償。Rain 尚未透露是直接補償卡片計劃,還是由個別提供商承擔費用。
仍有幾個問題懸而未決。Rain 尚未公佈易受攻擊合約的完整版本歷史、漏洞引入的日期,或舊部署仍然活躍的原因。
該公司也未透露在攻擊發生前,是否有審計發現了該授權漏洞。目前沒有公開報導稱已追回存入 Tornado Cash 的資金。
這一事件重新引發了關於定期審計在合約投入生產後是否能提供足夠保護的疑問。最近的業界研究發現,機構越來越希望在傳統安全審計之外進行持續監控,尤其是對於持有用戶資產的合約。
一份詳細的技術報告將使外部研究人員能夠確認該漏洞,並確定類似代碼是否在其他地方仍然活躍。卡片提供商也可能會審查他們如何跟踪合約版本,並限制共享基礎設施上的管理權限。
用戶可以保留對其個人錢包的控制權,但在將資金存入卡片計劃後仍面臨風險。這些餘額的安全性取決於持有抵押品的合約、維護它們的提供商,以及在漏洞出現時運營商的反應。






