安全风险情报

Rain 卡片协议漏洞遭攻击 Solana 项目上稳定币被盗 110 万美元

根据 crypto.news 及区块链安全公司 Blockaid 的报道,Solana 上的一个过时 Rain 合约遭遇攻击,导致卡片抵押账户中约 110 万美元的资金被盗。该事件尚未获得官方确认其完整细节,波及 Avici 和 Tria 等新银行,且被盗资金通过 deBridge 转移到了 Tornado Cash。

Solana 卡片合约安全漏洞分析图
图片: crypto.news

Solana 卡片基础设施漏洞事件概述

crypto.news 的近期报道概述了一起重大安全漏洞事件,影响了在 Solana 区块链网络上运行的多个稳定coin卡片程序。据报道,该事件发生时,攻击者利用了基础设施提供商 Rain 维护的一个过时卡片合约,导致未经授权的提款总额约为一百一十万美元。Blockaid 的安全研究人员指出,在恶意活动开始之前,几家加密新银行和卡片发卡应用程序依赖于未升级到最新安全规范的漏洞代码部署。

未经授权的提款专门针对用户存入稳定币以资助其日常支付卡余额的抵押账户,而个人的自托管钱包并未受到此次妥协的影响。虽然 Solana 上的区块链操作在没有网络范围共识中断的情况下顺利继续,但应用层漏洞允许跨多个独立部署提取资金。Avici 和 Tria 等提供商随后披露了影响数百名活跃客户的重大损失,促使各平台立即采取补救措施、安全修补程序以及关于全额退还客户余额的公开保证。

技术攻击向量与签名验证绕过

根据区块链安全专家发布的详细分析,受攻击的 Rain 合约在通过 Solana 指令集允许敏感账户操作之前,需要两个独立的授权。该实现利用标准的验证参数在执行管理更新或资产提取之前确认所需的密码学签名。调查人员发现,攻击者通过将第二个验证指令的签名、公钥和消息偏移量与从初始验证指令中提取的信息进行对齐,成功操纵了第二个验证指令。这种操纵实际上迫使易受攻击的合约将单个由攻击者控制的签名接受为两个独立的授权批准,从而彻底绕过了安全控制。

一旦成功绕过签名检查,恶意行为者便利用管理指令授予自己对单个用户抵押账户的高级权限。随后,攻击者执行了自动提款指令,在大约两个半小时的时间内以极快的速度将稳定币从抵押池中转移出去。Blockaid 监控系统记录了数千笔核心漏洞利用交易,这些交易在未触发任何面向用户的授权请求或警告的情况下耗尽了余额。这种自动化执行表明,攻击者在发现过时合约漏洞后,准备好了能够同时针对多个共享部署的复杂脚本。

通过跨链协议与 Tornado Cash 的资金洗白

在从易受攻击的 Solana 卡片合约中提取稳定币后,累积的资产被合并到由攻击者控制的特定 Solana 钱包地址中。肇事者随后通过去中心化交易场所将盗取的数字资产兑换为原生 Solana 代币,以促进跨链转移过程。安全分析师追踪了这些资金在不同区块链网络上的后续流向,并指出被盗收益在被桥接到以太坊网络进行进一步混淆之前,进入了 deBridge 跨链转移协议。

一旦资产到达以太坊生态系统,相当一部分收益便被存入 Tornado Cash,这是一个汇集存款并混淆交易历史的去中心化加密货币混币器。这种隐私增强工具的使用有效地打破了区块链账本上资金的公开可追溯性,使受影响的平台和执法机构的追回工作变得更加具有挑战性。Blockaid 和其他报道实体指出,尽管进行了全面的链上追踪工作,被洗白的资金仍未被找回,这凸显了现代网络攻击者在数字资产领域采用的跨链洗钱技术所带来的持久困难。

对发卡新银行的影响与市场反应

Rain 合约漏洞事件的后续影响直接波及了使用该共享基础设施的几家知名加密新银行和卡片发卡平台。Avici 公开披露,攻击者从近 1,700 名用户的卡片余额中窃取了超过 50 万美元,而 Tria 则报告在数百个客户账户中损失了超过 40 万美元。两家公司均宣布了全面的赔偿计划,旨在使受影响的用户得到全额补偿,Avici 还额外提供了现金返还激励措施,以在发生意外的安全事件后恢复客户信任。

有关此次攻击的公开报道和披露引发了数字资产市场的即时负面反应,特别是对与受影响协议相关的代币造成了冲击。市场数据显示,Avici 的原生代币经历了急剧下跌,在其日高基础上损失了近一半的价值,随后随着管理层发表针对该漏洞的声明而部分回升。随着交易员对受损抵押合约的消息作出反应,Tria 的代币也承受了显著的下行压力,这说明基础设施层面的漏洞如何迅速转化为参与金融科技实体的代币贬值和声誉受损。

结论与基础设施安全展望

总之,据报道 Solana 区块链上过时的 Rain 卡片合约遭遇攻击,导致多个新银行程序的稳定币损失估计达一百一十万美元,影响了数千名用户。这一发现尚未获得所有相关管理方的官方确认,所报道的数字仍然基于 Blockaid 的独立区块链安全分析以及 Avici 和 Tria 等特定发行方的声明。受影响的实体是作为基础设施提供商的 Rain,以及包括 Avici 和 Tria 在内的客户平台,而受影响的用户群体则是由将稳定币抵押品存入漏洞程序中的散户持卡人。

现在改变的是,利用共享代码库的卡片发卡平台必须实施严格的版本追踪、持续的链上监控以及自动升级验证,以确保在恶意作者利用授权缺陷之前退役过时的部署。用户和协议运营方的下一步行动包括审计活跃的合约地址、确认基础设施更新已成功应用到所有集群中,并在独立的事后审查正式完成之前,保持对抵押合约的高度警惕。

Cexvia 易鉴结论

事件结论与后续监控行动

此次被报道的攻击事件针对的是 Rain 提供的共享基础设施,波及 Avici、Tria 及其他加密卡片项目的数千名用户。这一发现尚未获得官方确认,安全公司的调查表明攻击者利用被篡改的签名验证指令绕过了授权控制。

风险含义
该事件凸显了加密卡片行业中与共享基础设施和过时合约部署相关的系统性运营风险。当稳定币抵押账户依赖第三方代码实现时,版本升级或签名验证机制中的任何疏忽都可能使数千名散户的余额面临自动化攻击,而无需直接妥善保管私钥的个人钱包。
用户行动
使用加密货币资助支付卡的客户应当核实其服务提供商是否已完成基础设施升级并保护了抵押合约。账户持有人必须密切关注项目方关于资金安全的公告,并评估替代的自托管方案是否能为主要数字资产持有提供更优的风险隔离。
Rain