$SOXS 如果你使用由 Solana 驅動的加密貨幣卡,請勿忽視這項安全警告 🚨👀💳
2026 年 8 月 28 日,一起鏈上漏洞利用事件攻擊了加密貨幣卡基礎設施,從多個去中心化應用程式的使用者消費餘額中竊取了數十萬美元。
根本原因來自加密貨幣卡基礎設施供應商 @raincards 使用的過時智慧合約。授權程式碼中的安全漏洞讓攻擊者得以繞過權限檢查、將管理員權限指派給自己的錢包,並直接從使用者金庫提取存入的卡片抵押品。
受連接平台影響的損失包括:
🔴 @avici:從 1,685 個持卡人帳戶中竊取 500,859.22 美元
🟡 @useTria:在控制住事件前,於 Solana 卡片餘額中偵測到未經授權的 USDC 和 USDT 提款
🟢 @Solayer_Pay:已確認使用者資金與合約在這起漏洞利用事件中完全安全
為什麼多個應用程式會同時遭到攻擊?
大多數加密貨幣卡應用程式不會從零開始建立銀行連線與金庫程式碼。它們會接入共用的卡片即服務供應商。由於數個應用程式使用了相同的共用 @raincards 智慧合約程式碼,底層金庫邏輯中的一項漏洞,使每個執行該過時版本的應用程式都暴露於風險之中。
目前的情況:
🔵 @avici 已確認,所有 1,685 名受影響使用者都將獲得其損失餘額的 100% 全額退款,且此案件已向聯邦網路犯罪主管機關報案。
🔵 消息傳出後