导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Solana生态稳定币卡协议遭签名绕过攻击,110万美元被洗入Tornado Cash

据区块链安全公司Blockaid披露,8月28日,一名攻击者利用Solana生态中一个过时的Rain卡合约漏洞,从多个稳定币卡项目中盗取约110万美元。此次攻击源于共享基础设施中的签名验证缺陷。

Rain提供的基础设施允许加密公司发行以稳定币充值的支付卡。当用户向卡内充值后,存入的资产将转入由链上合约管理的抵押账户。这些余额与用户个人钱包中的资产相互独立。一旦资金进入卡抵押合约,其安全性便取决于基础设施提供商的代码和授权控制机制。

Blockaid确定了四个包含与易受攻击合约相同操作码哈希的部署。该安全公司表示,攻击者至少攻破了两个部署,另外两个部署虽存在相同漏洞,但未确认有损失。Rain已确认事件由过时合约引发,但尚未发布完整技术报告说明具体受影响的部署及其原因。

签名绕过漏洞细节

该过时的Rain合约在执行特定账户操作前要求两个独立授权签名,并使用Solana的Ed25519验证指令确认这些签名。Blockaid分析显示,攻击者操纵了第二个验证指令,将其签名、公钥和消息偏移量指向第一个验证指令中的对应信息,导致易受攻击的合约将一个攻击者控制的签名当作两个独立批准。

绕过签名检查后,攻击者利用AddCollateralAdmin指令为自身授予单个账户的管理员权限,随后调用WithdrawCollateralAsset从这些账户中转出USDC和USDT。Blockaid记录了2,945次管理员添加和5,288次提现调用,在约2小时29分钟内确认了8,233笔核心漏洞利用交易。

跨链桥与混币器清洗

被盗稳定币最终汇集到一个Solana钱包(地址:FVNFzqAny8spWdPmYw6RQ9TkYa29ueFFiqCFD1gQnCEj)。攻击者通过去中心化交易平台将稳定币兑换为SOL,随后经deBridge跨链协议将资金转移至以太坊。Blockaid追踪到约455.9个ETH于UTC时间19:20至19:49期间流入Tornado Cash,资金进入混币器后尚未被追回。

受影响项目与用户损失

Avici报告称,攻击者从1,685名用户的卡余额中移除500,859.22美元。该公司表示已向所有受影响客户退款并提供10%现金返还。Tria披露损失约431,945美元,涉及636名客户。两项披露合计为932,804.22美元。Blockaid还提及Solayer Pay为受影响项目,但无独立验证的损失数据。

回应与未解问题

Rain表示所有使用过时合约的卡项目已完成升级,并在修复后未报告额外异常活动,同时承诺补偿受影响用户。然而,Rain未披露漏洞合约的完整版本历史、漏洞引入时间或旧部署仍在运行的原因,也未公开资金追回进展。

该事件引发了对合约与操作漏洞的更广泛担忧。Blockaid发布的研究显示,2026年上半年加密货币安全事件造成约11亿美元损失。用户虽可掌控个人钱包,但将资金存入卡项目后仍面临风险,其资金安全取决于托管抵押的合约、维护该合约的提供商以及漏洞出现时运营方的应对能力。