Rain Card漏洞导致Solana用户损失110万美元

Web3 2026-09-03 20:09:09
核心提要:漏洞利用原理此次攻击源于Rain Solana合约版本过旧,导致多个项目的卡抵押账户出现未授权资金提取漏洞。区块链安全公司Blockaid估计被盗金额约为110万美元,随后这些资金被转入以太坊网络上的Tornado Cash混币器中。该过时合约在特定操作执行前需要两次独立的批准,并使用Solana的Ed25519验证系

漏洞利用原理

此次攻击源于Rain Solana合约版本过旧,导致多个项目的卡抵押账户出现未授权资金提取漏洞。区块链安全公司Blockaid估计被盗金额约为110万美元,随后这些资金被转入以太坊网络上的Tornado Cash混币器中。

该过时合约在特定操作执行前需要两次独立的批准,并使用Solana的Ed25519验证系统来检查签名。然而,Blockaid发现攻击者通过复用其中一个签名,使其看起来像是两次独立的批准,从而绕过了双重审批要求,无需账户所有者的许可即可进行操作。

绕过安全检查后,攻击者为自身授予了各个账户的管理员权限,并从这些账户中提取了USDC和USDT稳定币。Blockaid记录了2,945次管理员权限添加和5,288次提现调用。总计约2小时29分钟内发生了8,233笔漏洞利用交易。前两笔提现仅相隔三秒,这种节奏表明攻击者构建了自动化系统以快速针对大量账户。

资金去向与影响范围

被盗的稳定币首先被发送至一个Solana钱包,随后攻击者通过去中心化交易所将其兑换为SOL。Blockaid追踪显示,资金通过deBridge跨链协议从Solana转移至以太坊。在协调世界时(UTC)19:20至19:49之间,约有455.9 ETH进入Tornado Cash。由于Tornado Cash具有混币功能,使得提款难以追溯到原始钱包,截至报告发布时,资金尚未追回。

有两个以太坊地址与攻击者在Solana上的早期活动资金来源有关。目前,Rain公司及执法部门均未披露这些地址的控制者身份。

具体受影响的项目及损失情况如下:

Avici:共有1,685名用户的资金被窃取,金额为500,859美元。该公司已对所有受影响客户进行全额退款,并额外提供10%的现金返还。 Tria:共有636名客户受到影响,损失金额约为431,945美元。公司表示将向每位客户进行赔偿。 Solayer Pay:也被列为受影响项目之一,但暂无确认的损失数据。

值得注意的是,披露的损失总额与Blockaid估算的110万美元之间存在差距,这一差异尚未得到完全解释。此外,自加密新闻传出后,Avici代币价格从其日内高点下跌了49%,最低触及0.217美元后有所回升;Tria代币也曾一度下跌超过10%。

事件后续与声明

Rain方面表示,所有使用该漏洞合约版本的项目均已升级至最新安全版本。自完成更新以来,未发现任何进一步的未经授权活动。

Rain强调,其提供的基础设施允许加密货币公司发行由稳定币资助的卡片。客户存款进入由链上合约控制的抵押账户,这些账户与用户的个人钱包相互独立,其安全性依赖于基础设施提供商设置的代码和控制措施。本次攻击针对的是持有充值余额的独立合约,因此使用自我托管钱包的用户未受影响。

尽管Rain确认了所有受影响的程序均已升级,但截至目前,该公司尚未发布完整的技术报告,也未解释为何旧版合约仍在运行,以及是否在此次攻击发生前已通过审计发现该漏洞。

上一篇 硅网络关闭窗口在永久停机前开放...
下一篇 Coinbase联合创始人旗下公司Pri...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!