Hyökkäys Rain-korttisopimukseen
Hyökkääjä käytti hyväkseen vanhentunutta Rain-korttisopimusta 28. elokuuta, tyhjentäen noin 1,1 miljoonaa dollaria useista stablecoin-korttiohjelmista, jotka toimivat Solanassa, kertoo lohkoketjuturvallisuusyritys Blockaid. Avici ja Tria olivat mukana olevia kryptoneobankeja. Kaksi yritystä ilmoitti yhteensä yli 932 800 dollarin tappioista 2 321 käyttäjän kesken.
Hyökkäyksen yksityiskohdat
Blockaidin mukaan muut Rainin tukemat ohjelmat olivat myös alttiina, mikä nosti arvioidun tappion noin 1,1 miljoonaan dollariin. Hyökkääjä ei päässyt käsiksi asiakkaiden itsehallinnoimiin lompakoihin tai yksityisiin avaimiin. Sen sijaan hyökkäys kohdistui vakuussopimuksiin, jotka pitivät stablecoineja, joita käyttäjät olivat tallettaneet korttitasojensa rahoittamiseksi.
”Rain kertoi, että sen valvontajärjestelmät havaitsivat haavoittuvuuden, joka vaikutti ’pieneen määrään ohjelmia’, jotka käyttivät vanhentunutta versiota sen Solana-korttisopimuksesta.”
Yritys päivitti kaikki ohjelmat, jotka vielä käyttivät kyseistä versiota, julkisen lausunnon mukaan. Hyökkääjä käytti hyväkseen vanhentunutta Rain-sopimusta, tyhjentäen 1,1 miljoonaa dollaria käyttäjien korttitaseista ja muista kryptoneobankeista.
Hyökkäyksen seuraukset
Blockaidin Onchain Monitoring antaa stablecoin-kortin myöntäjille mahdollisuuden havaita hyökkäyksiä heidän sopimusnasennuksissaan. Tapahtuma lisää laajempia huolia sopimus- ja operatiivisista haavoittuvuuksista. Kryptoturvallisuuden epäonnistumiset aiheuttivat noin 1,1 miljardia dollaria tappioita vuoden 2026 ensimmäisellä puoliskolla, Blockaidin julkaisemien tutkimusten mukaan.
Rain tarjoaa infrastruktuuria, joka mahdollistaa kryptoyrityksille korttien myöntämisen, jotka on rahoitettu stablecoineilla. Kun asiakkaat rahoittavat korttejaan, talletetut varat siirtyvät vakuustileille, joita hallitaan on-chain-sopimusten kautta. Nämä saldot ovat erillisiä asiakkaiden henkilöisissä lompakoissa pidettävistä varoista.
Hyökkääjän toimet
Blockaid tunnisti neljä käyttöönottoa, jotka sisälsivät koodia, jolla oli sama opcode-hash kuin haavoittuvalla sopimuksella. Turvallisuusyritys kertoi, että hyökkääjä tyhjensi ainakin kaksi käyttöönottoa. Kahdessa muussa oli ilmeisesti sama haavoittuvuus, mutta niissä ei ollut vahvistettuja tappioita.
”Rain vahvisti, että vanhentunut sopimus aiheutti tapahtuman.”
Se ei kuitenkaan ole julkaissut täydellistä teknistä raporttia, joka tunnistaisi kaikki vaikuttaneet käyttöönotot tai selittäisi, miksi jotkut ohjelmat jatkoivat vanhemman version käyttöä. Tilanne muistuttaa muita tapauksia, joissa vanhentunut tai toistuvasti haavoittuva infrastruktuuri pysyi aktiivisena.
Markkinareaktiot
Avici-token laski 49 % päivittäisestä huippuhinnastaan hyökkäysraporttien jälkeen, markkinatietojen mukaan. Token saavutti ilmoitetun alhaisimman tason 0,217 dollaria ennen osittaista palautumista. Tria-token laski myös yli 10 % jossain vaiheessa. Nämä hintaliikkeet seurasivat julkisia raportteja hyökkäyksestä, vaikka laajemmat markkinaolosuhteet saattoivat myös vaikuttaa kaupankäyntiin.
Jatkotoimenpiteet
Rain kertoi, että kaikki vanhentunutta sopimusta käyttävät korttiohjelmat oli päivitetty. Yritys ilmoitti, ettei sen jälkeen ollut havaittu lisävaltuuttamatonta toimintaa muutosten jälkeen. Se myös kertoi, että vaikuttavat käyttäjät tullaan korvaamaan.
”Useita kysymyksiä on edelleen vastaamatta.”
Rain ei ole julkaissut haavoittuvan sopimuksen täydellistä versiohistoriaa, päivämäärää, jolloin virhe otettiin käyttöön, tai syytä, miksi vanhemmat käyttöönotot pysyivät aktiivisina. Tämä tapaus herättää kysymyksiä siitä, tarjoavatko kausittaiset auditoinnit riittävän suojan, kun sopimukset otetaan käyttöön.