Rain 合约漏洞导致持卡用户损失 110 万美元
核心要点
- 据区块链安全公司 Blockaid 称,一名攻击者于 8 月 28 日利用过时的 Rain 卡合约,从 Solana 上运行的多个稳定币卡程序中窃取了约 110 万美元。
- Rain 表示,其监控系统发现了一个漏洞,该漏洞影响了使用过时版本 Solana 卡合约的“少数程序”。
- 降雨升级影响了合约部署 R

据区块链安全公司 Blockaid 称,一名攻击者于 8 月 28 日利用过时的 Rain 卡合约,从 Solana 上运行的多个稳定币卡程序中窃取了约 110 万美元。
摘要 过时的 Rain Solana 合约允许跨多个项目从卡抵押账户中进行未经授权的提款。
Blockaid 估计大约 110 万美元被盗,收益随后进入以太坊上的 Tornado Cash。
Avici 报告称,1,685 名用户损失了 500,859 美元,而 Tria 则确定分别影响了 636 名客户,损失了 431,949 美元。
Rain 表示,在 8 月份的攻击之后,每个使用易受攻击的合约版本的程序都进行了升级。
自我托管钱包并未受到影响,因为攻击者针对的是持有资金卡余额的单独合约。
Avici 和 Tria 都是受影响的加密货币新银行。两家公司披露,2,321 名用户的合计损失超过 932,800 美元。 Blockaid 表示,Rain 支持的其他项目也被曝光,预计损失约为 110 万美元。
攻击者没有访问客户的自我托管钱包或私钥。相反,该漏洞利用的目标是持有稳定币的抵押合约,这些稳定币是用户存入的,用于为其卡余额提供资金。
Rain 表示,其监控系统发现了一个漏洞,该漏洞影响了使用过时版本 Solana 卡合约的“少数程序”。根据其公开声明,该公司升级了仍在运行受影响版本的所有程序。
攻击者利用过时的 Rain 合约,从 @avici、@useTria 和其他加密货币新银行中抽走了 110 万美元的用户卡余额。
Blockaid 的链上监控使稳定币发卡机构能够检测其合约部署中的漏洞。
阅读… pic.twitter.com/vzMQfPkdtT — Blockaid (@blockaid_) 2026 年 9 月 2 日
这一事件加剧了人们对合同和运营漏洞的更广泛担忧。根据 Blockaid 发布的研究,加密货币安全故障在 2026 年上半年造成了约 11 亿美元的损失。
您可能还喜欢:Blockaid 发现了 1800 万美元的漏洞,迫使 Ostium 交易停止
Rain 合约缺陷暴露了共享卡基础设施
Rain 提供的基础设施允许加密货币公司发行由稳定币资助的卡。当客户为卡提供资金时,存入的资产就会转移到通过链上合约管理的抵押账户中。
这些余额与客户个人钱包内持有的资产分开。一旦资金进入卡抵押合同,其安全性就取决于基础设施提供商的代码和授权控制。
Blockaid 发现了四个部署,其中包含与易受攻击的合约具有相同操作码哈希的代码。该安全公司表示,攻击者至少耗尽了两次部署。据报道,另外两个也存在同样的漏洞,但没有确认损失。
Rain证实,这起事件是一份过期的合同造成的。但是,它尚未发布完整的技术报告,以确定每个受影响的部署或解释为什么某些程序继续使用旧版本。
这种情况类似于其他事件,在这些事件中,过时的或反复脆弱的基础设施仍然活跃。在相关报道中,攻击者在两个月内两次利用同一个 Verus 桥接合约,引发了有关跨共享部署升级的类似问题。
Rain事件并不代表Solana本身的妥协。当攻击者利用部署在网络上的应用程序代码时,区块链继续正常处理交易。
重复使用的签名绕过了提款控制
过时的 Rain 合约需要两次独立授权才能允许某些帐户操作。它使用 Solana 的 Ed25519 验证指令来确认所需的签名。
根据Blockaid的分析,攻击者操纵了第二条验证指令。它的签名、公钥和消息偏移量指向第一条指令中包含的信息。
因此,该易受攻击的合约接受一个攻击者控制的签名作为两个独立的批准。这使得攻击者无需获得抵押账户所有者的许可即可满足授权要求。
绕过签名检查后,攻击者使用 AddCollateralAdmin 指令授予自己对个人帐户的管理权限。然后,它调用 WithdrawCollateralAsset 从这些账户中转移 USDC 和 USDT。
Blockaid 记录了 2,945 个管理员添加和 5,288 个撤回电话。该公司在大约 2 小时 29 分钟内发现了 8,233 个核心漏洞利用交易。
操作以自动化的速度进行。 Blockaid 表示,前两次成功提款相隔三秒,这表明攻击者已经准备了一个针对多个账户的系统。
客户并未授权恶意交易。该漏洞发生在合同级别,这意味着针对网络钓鱼或恶意钱包签名的保护不会阻止这些提款。
最近,另一个协议暴露了一个不同的应用程序级别的弱点,错误的抵押品控制导致了价值 7500 万美元的 DeFi 漏洞。在这两种情况下,底层网络继续运行,而应用程序逻辑允许未经授权的活动。
攻击者通过 deBridge 转移资金
提取的 USDC 和 USDT 累积在一个名为 FVNFzqAny8spWdPmYw6RQ9TkYa29ueFFiqCFD1gQnCEj 的 Solana 钱包中。
攻击者通过去中心化交易平台将稳定币兑换成 SOL。 Blockaid 随后通过 deBridge 跨链协议追踪从 Solana 到以太坊的收益。
据 Blockaid 称,在世界标准时间 19:20 至 19:49 之间,大约有 455.9 ETH 进入 Tornado Cash。龙卷风现金汇集存款并允许提款到未公开连接到原始发送钱包的地址。
因此,混合器使得后续的活动更难以通过公共区块链记录进行追踪。 Blockaid 表示,被盗资金进入 Tornado Cash 后尚未找回。
跨链基础设施的使用为洗钱路线又增加了一个阶段。加密桥也成为直接目标,2026 年初,伪造的转账漏洞从 Verus 以太坊桥上损失了 1150 万美元。
Blockaid 将两个以太坊地址与 Rain 攻击者的 Solana 活动的初始融资连接起来。 Rain 和执法机构都没有公开确认控制这些地址的人的身份。
该公司关于检测攻击和追查资金的声明代表了其自己的调查结果。 Blockaid 为加密货币公司(包括稳定币发卡机构)提供安全和监控服务。
Avici 和 Tria 披露客户损失
Avici 报告称,攻击者从 1,685 名用户的卡余额中删除了 500,859.22 美元。该公司表示,事件发生后,已向所有受影响的客户退款并提供 10% 的现金返还。
