首頁LBank 新聞中心
Rain 合約漏洞盜走卡片用戶 110 萬美元
rain-contract-exploit-drains-1-1m-from-card-users
Rain 合約漏洞盜走卡片用戶 110 萬美元
過時的 Rain Solana 合約允許未經授權從多個程序中的卡片抵押帳戶提領資金。Blockaid 估計約有 110 萬美元遭竊,且贓款之後流入以太坊上的 Tornado Cash。Avici 回報有 500,859 美元被盜,影響 1,685 名使用者;Tria 則另外指出有 431,945 美元受損,波及 636 名客戶。Rain 表示,在 8 月的攻擊後,所有使用該漏洞合約版本的程序都已完成升級。由於攻擊者鎖定的是持有已充值卡片餘額的獨立合約,而非自託管錢包,因此自託管錢包未受影響。
2026-09-03 來源:crypto.news

一名攻擊者於8月28日利用過時的Rain卡片合約,從多個在Solana上運行的穩定幣卡片計畫中盜取了約110萬美元,區塊鏈安全公司Blockaid表示。

摘要
  • 一份過時的Rain Solana合約導致多個計畫中的卡片抵押帳戶遭到未經授權的提款。
  • Blockaid估計約有110萬美元被盜,這些資金隨後進入以太坊上的Tornado Cash。
  • Avici報告稱有1,685名用戶損失了500,859美元,而Tria則獨立確認有636名客戶受到影響,損失431,945美元。
  • Rain表示,所有使用該脆弱合約版本的計畫在8月攻擊後都已升級。
  • 自我託管錢包未受影響,因為攻擊者針對的是持有已充值卡片餘額的獨立合約。

Avici和Tria是受影響的加密新銀行之一。這兩家公司披露,共有2,321名用戶損失超過932,800美元。Blockaid表示,其他由Rain支援的計畫也受到影響,使估計損失達到約110萬美元。

攻擊者並未存取客戶的自我託管錢包或私鑰。相反地,這次攻擊是針對持有用戶為卡片餘額充值所存入穩定幣的抵押合約。

Rain表示,其監控系統發現一個漏洞,影響了「少數」使用其Solana卡片合約過時版本的計畫。該公司已根據其公開聲明,升級了所有仍在運行受影響版本的計畫。

這起事件加劇了對合約和操作漏洞的普遍擔憂。根據Blockaid發布的研究,2026年上半年,加密安全漏洞導致了約11億美元的損失。

Rain合約漏洞暴露了共享卡片基礎設施

Rain提供基礎設施,讓加密貨幣公司能夠發行由穩定幣提供資金的卡片。當客戶為他們的卡片充值時,存入的資產會進入透過鏈上合約管理的抵押帳戶。

這些餘額與客戶個人錢包中持有的資產是分開的。一旦資金進入卡片抵押合約,其安全性取決於基礎設施提供商的程式碼和授權控制。

Blockaid發現了四個包含與脆弱合約具有相同操作碼哈希值的程式碼部署。這家安全公司表示,攻擊者至少從其中兩個部署中盜取了資金。據報導,另外兩個部署也存在相同漏洞,但沒有確認的損失。

Rain證實這起事件是由一份過時的合約引起的。然而,它尚未發布完整的技術報告,說明所有受影響的部署,或解釋為何有些計畫仍繼續使用舊版本。

這種情況類似於其他過時或重複出現漏洞的基礎設施仍持續運作的事件。在相關報導中,攻擊者在兩個月內兩次利用了相同的Verus橋接合約,引發了關於共享部署升級的類似問題。

Rain事件不代表Solana本身的妥協。在攻擊者利用部署在網路上的應用程式碼時,區塊鏈仍繼續正常處理交易。

重複使用簽名繞過提款控制

過時的Rain合約在允許某些帳戶操作之前,需要兩次獨立的授權。它使用Solana的Ed25519驗證指令來確認所需的簽名。

根據Blockaid的分析,攻擊者操縱了第二次驗證指令。它的簽名、公鑰和訊息偏移量指向第一次指令中包含的資訊。

因此,脆弱的合約將一個由攻擊者控制的簽名視為兩次獨立的批准。這使得攻擊者無需獲得抵押帳戶所有者的許可,即可滿足授權要求。

繞過簽名檢查後,攻擊者使用AddCollateralAdmin指令賦予自己對個別帳戶的管理權限。然後,它呼叫WithdrawCollateralAsset將USDC和USDT從這些帳戶中轉出。

Blockaid記錄了2,945次管理員新增和5,288次提款呼叫。該公司在約兩小時29分鐘內識別了8,233筆核心漏洞利用交易。

該操作以自動化速度進行。Blockaid表示,前兩次成功的提款相隔三秒,這表明攻擊者已經準備好一個針對多個帳戶的系統。

客戶並未授權這些惡意交易。該漏洞發生在合約層面,這意味著針對釣魚或惡意錢包簽名的保護措施無法阻止這些提款。

最近,另一個應用層面的弱點導致了另一個協議的暴露,當時錯誤的抵押控制導致了7500萬美元的DeFi漏洞利用。在這兩種情況下,底層網路繼續運行,而應用邏輯卻允許未經授權的活動。

攻擊者透過deBridge轉移資金

被提領的USDC和USDT累積在一個Solana錢包中,其識別碼為FVNFzqAny8spWdPmYw6RQ9TkYa29ueFFiqCFD1gQnCEj。

攻擊者透過去中心化交易平台將穩定幣兌換成SOL。Blockaid隨後透過deBridge跨鏈協議,追蹤這些資金從Solana轉移到以太坊。

根據Blockaid的說法,約455.9 ETH在UTC時間19:20至19:49之間進入Tornado Cash。Tornado Cash匯集存款並允許提款到與原始發送錢包沒有公開關聯的地址。

因此,該混幣器使得後續的資金流動更難透過公開區塊鏈記錄追蹤。Blockaid表示,被盜資金在進入Tornado Cash後尚未被追回。

跨鏈基礎設施的使用為洗錢路徑增加了另一個階段。加密橋樑也成為直接攻擊的目標,2026年早些時候,Verus以太坊橋樑因偽造轉帳漏洞損失了1150萬美元。

Blockaid將兩個以太坊地址與Rain攻擊者在Solana上的初期活動資金聯繫起來。Rain和執法機構都尚未公開識別控制這些地址的人員。

該公司關於偵測攻擊和追蹤資金的聲明代表其自身的調查結果。Blockaid為加密公司提供安全和監控服務,包括穩定幣卡片發行商。

Avici和Tria披露客戶損失

Avici報告稱,攻擊者從屬於1,685名用戶的卡片餘額中移走了500,859.22美元。該公司表示,它已向所有受影響的客戶退款,並在事件發生後提供了10%的現金回饋。

Tria披露,約有431,945美元的損失涉及636名客戶。它在官方更新中表示,每位受影響的客戶都將獲得補償。

這兩項披露總計佔估計損失的932,804.22美元。Blockaid也將Solayer Pay列為受影響的計畫,但沒有關於其損失的獨立驗證數字。

Avici和Tria披露的損失與Blockaid估計的110萬美元之間的差異,似乎涉及其他由Rain支援的計畫。完整的明細尚未公布。

根據市場數據,在漏洞利用報導浮出水面後,Avici的代幣從其當日高點下跌了49%。該代幣跌至報告的最低點0.217美元,然後部分回升。Tria的代幣一度也下跌了超過10%。

這些價格變動是在攻擊的公開報導之後發生的,儘管更廣泛的市場條件也可能影響了交易。

Rain升級了受影響的合約部署

Rain表示,所有使用過時合約的卡片計畫都已升級。該公司報告稱,在完成這些變更後,沒有額外的未經授權活動。

它還表示,受影響的用戶將獲得全額補償。Rain尚未披露是直接補償卡片計畫,還是由個別提供商承擔費用。

幾個問題仍未解答。Rain尚未發布該脆弱合約的完整版本歷史、引入該漏洞的日期,或為何舊部署仍保持活躍的原因。

該公司也未披露在攻擊前是否有審計發現了授權漏洞。目前尚未公開報導有任何存入Tornado Cash的資金被追回。

這起事件再次引發了關於合約投入生產後,定期審計是否能提供足夠保護的問題。最近的行業研究發現,機構越來越希望在傳統安全審計的同時進行持續監控,特別是對於持有用戶資產的合約。

一份詳細的技術報告將允許外部研究人員確認該漏洞,並確定類似程式碼是否仍在其他地方活躍。卡片提供商也可能會審查他們如何追蹤合約版本,並限制跨共享基礎設施的管理權限。

用戶可以保留對其個人錢包的控制權,但在將資金存入卡片計畫後仍面臨風險。這些餘額的安全性取決於持有抵押品的合約、維護這些合約的提供商,以及在漏洞出現時做出回應的營運商。