Crypto Prices

Rain-sopimuksen haavoittuvuus tyhjensi 1,1 miljoonaa dollaria korttikäyttäjiltä

3 syyskuun, 2026

Hyökkäys Rain-korttisopimukseen

Hyökkääjä käytti hyväkseen vanhentunutta Rain-korttisopimusta 28. elokuuta, tyhjentäen noin 1,1 miljoonaa dollaria useista stablecoin-korttiohjelmista, jotka toimivat Solanassa, kertoo lohkoketjuturvallisuusyritys Blockaid. Avici ja Tria olivat mukana olevia kryptoneobankeja. Kaksi yritystä ilmoitti yhteensä yli 932 800 dollarin tappioista 2 321 käyttäjän kesken.

Hyökkäyksen yksityiskohdat

Blockaidin mukaan muut Rainin tukemat ohjelmat olivat myös alttiina, mikä nosti arvioidun tappion noin 1,1 miljoonaan dollariin. Hyökkääjä ei päässyt käsiksi asiakkaiden itsehallinnoimiin lompakoihin tai yksityisiin avaimiin. Sen sijaan hyökkäys kohdistui vakuussopimuksiin, jotka pitivät stablecoineja, joita käyttäjät olivat tallettaneet korttitasojensa rahoittamiseksi.

”Rain kertoi, että sen valvontajärjestelmät havaitsivat haavoittuvuuden, joka vaikutti ’pieneen määrään ohjelmia’, jotka käyttivät vanhentunutta versiota sen Solana-korttisopimuksesta.”

Yritys päivitti kaikki ohjelmat, jotka vielä käyttivät kyseistä versiota, julkisen lausunnon mukaan. Hyökkääjä käytti hyväkseen vanhentunutta Rain-sopimusta, tyhjentäen 1,1 miljoonaa dollaria käyttäjien korttitaseista ja muista kryptoneobankeista.

Hyökkäyksen seuraukset

Blockaidin Onchain Monitoring antaa stablecoin-kortin myöntäjille mahdollisuuden havaita hyökkäyksiä heidän sopimusnasennuksissaan. Tapahtuma lisää laajempia huolia sopimus- ja operatiivisista haavoittuvuuksista. Kryptoturvallisuuden epäonnistumiset aiheuttivat noin 1,1 miljardia dollaria tappioita vuoden 2026 ensimmäisellä puoliskolla, Blockaidin julkaisemien tutkimusten mukaan.

Rain tarjoaa infrastruktuuria, joka mahdollistaa kryptoyrityksille korttien myöntämisen, jotka on rahoitettu stablecoineilla. Kun asiakkaat rahoittavat korttejaan, talletetut varat siirtyvät vakuustileille, joita hallitaan on-chain-sopimusten kautta. Nämä saldot ovat erillisiä asiakkaiden henkilöisissä lompakoissa pidettävistä varoista.

Hyökkääjän toimet

Blockaid tunnisti neljä käyttöönottoa, jotka sisälsivät koodia, jolla oli sama opcode-hash kuin haavoittuvalla sopimuksella. Turvallisuusyritys kertoi, että hyökkääjä tyhjensi ainakin kaksi käyttöönottoa. Kahdessa muussa oli ilmeisesti sama haavoittuvuus, mutta niissä ei ollut vahvistettuja tappioita.

”Rain vahvisti, että vanhentunut sopimus aiheutti tapahtuman.”

Se ei kuitenkaan ole julkaissut täydellistä teknistä raporttia, joka tunnistaisi kaikki vaikuttaneet käyttöönotot tai selittäisi, miksi jotkut ohjelmat jatkoivat vanhemman version käyttöä. Tilanne muistuttaa muita tapauksia, joissa vanhentunut tai toistuvasti haavoittuva infrastruktuuri pysyi aktiivisena.

Markkinareaktiot

Avici-token laski 49 % päivittäisestä huippuhinnastaan hyökkäysraporttien jälkeen, markkinatietojen mukaan. Token saavutti ilmoitetun alhaisimman tason 0,217 dollaria ennen osittaista palautumista. Tria-token laski myös yli 10 % jossain vaiheessa. Nämä hintaliikkeet seurasivat julkisia raportteja hyökkäyksestä, vaikka laajemmat markkinaolosuhteet saattoivat myös vaikuttaa kaupankäyntiin.

Jatkotoimenpiteet

Rain kertoi, että kaikki vanhentunutta sopimusta käyttävät korttiohjelmat oli päivitetty. Yritys ilmoitti, ettei sen jälkeen ollut havaittu lisävaltuuttamatonta toimintaa muutosten jälkeen. Se myös kertoi, että vaikuttavat käyttäjät tullaan korvaamaan.

”Useita kysymyksiä on edelleen vastaamatta.”

Rain ei ole julkaissut haavoittuvan sopimuksen täydellistä versiohistoriaa, päivämäärää, jolloin virhe otettiin käyttöön, tai syytä, miksi vanhemmat käyttöönotot pysyivät aktiivisina. Tämä tapaus herättää kysymyksiä siitä, tarjoavatko kausittaiset auditoinnit riittävän suojan, kun sopimukset otetaan käyttöön.

Uusimmat käyttäjältä Blog

CFTC hakee CME:n kryptovaluuttatuottojen oikeusjutun hylkäämistä

Yhdysvaltain CFTC:n ja CME Groupin oikeusjuttu Yhdysvaltain hyödyke-futuurikauppakomissio (CFTC) on pyytänyt liittovaltion tuomioistuinta hylkäämään CME Groupin oikeusjutun, jossa kyseenalaistetaan sääntelyviranomaisen käsittely kryptovaluuttojen jatkuvia sopimuksia futuureina. CFTC väittää, että CME:llä ei ole oikeudellista

Fidelity Varottaa Bitcoinin Yksityisavainten Tulevaisuuden Kvanttivaarasta

Fidelity Digital Assetsin varoitus kvanttitietokoneista Fidelity Digital Assets varoittaa, että tulevaisuuden kvanttitietokoneet voisivat uhata Bitcoinin turvallisuutta paljastamalla yksityisavaimia julkisista avaimista. Ehdotettu hajautusperusteinen allekirjoitusjärjestelmä voisi parantaa turvallisuutta, vaikka suuremmat allekirjoitukset saattaisivat hidastaa transaktioiden

Coinbase lanseeraa 10-kertaiset kryptofutuurit Kanadassa

Coinbase lanseeraa kryptofutuurit Kanadassa Coinbase on lanseerannut 23 jatkuvaa ja määräaikaista kryptofutuuria kelpoisille kanadalaisille sijoittajille, joiden vipu on jopa 10 kertaa tuetuilla sopimuksilla. Coinbase ilmoitti, että kelpoiset kanadalaiset asiakkaat voivat käyttää uusia

Oikeusministeriö takavarikoi yli 560 000 dollaria kryptolahjoituksia Hamasille

Kryptovaluuttalahjoitusten takavarikointi Oikeusministeriö on takavarikoinut yli 560 000 dollaria kryptovaluuttalahjoituksia, jotka oli tarkoitettu Hamasin Al Qassam -prikaateille. Oikeudellisten asiakirjojen mukaan Hamasin yhteyksiä väittävä ryhmä käytti salattua viestintäalustaa ohjatakseen tukijoita varainkeruussivustolle ja levitti