$SOXS 如果你使用由 Solana 驱动的加密卡,请勿忽视这一安全警告 🚨👀💳
2026 年 8 月 28 日,一起链上漏洞利用攻击波及加密卡基础设施,从多个去中心化应用的用户消费余额中抽走了数十万美元。
根本原因是加密卡基础设施提供商 @raincards 使用的一份过时智能合约。授权代码中的安全漏洞允许攻击者绕过权限检查,为自己的钱包分配管理员权限,并直接从用户金库中提取已存入的卡片抵押品。
受影响的关联平台包括:
🔴 @avici:从 1,685 个持卡人账户中盗取了 500,859.22 美元
🟡 @useTria:在遏制攻击前,Solana 卡片余额中检测到未经授权的 USDC 和 USDT 提现
🟢 @Solayer_Pay:已确认用户资金和合约完全未受到此次漏洞利用的影响
为什么多个应用会同时受到攻击?
大多数加密卡应用不会从零开始构建银行连接和金库代码,而是接入共享的卡即服务提供商。由于多个应用使用了相同的共享 @raincards 智能合约代码,底层金库逻辑中的一个漏洞暴露了每个运行该过时版本的应用。
当前情况:
🔵 @avici 已确认,所有 1,685 名受影响用户都将收到其损失余额的 100% 全额退款,并且该事件已报告给联邦网络犯罪主管部门。
🔵 solana:BANKJmvhT8tiJRsBSS1n2HryMBPvT5Ze4HU9