币圈界报道:

攻击者如何绕过双重审批机制实现资金窃取

此次安全事件的根源在于Rain Solana平台所采用的合约版本存在长期未修复的缺陷,导致多个项目的抵押账户面临未经授权的资金提取风险。据区块链分析机构Blockaid估算,被盗金额约为110万美元,资金随后被转移至以太坊网络中的Tornado Cash混币服务,增加了追查难度。

利用签名复用技术突破双重验证机制

尽管该合约设计要求在执行关键操作前需获得两次独立的批准,并依赖Solana的Ed25519签名算法进行身份核验,但攻击者发现可重复使用其中一个有效签名,使其在逻辑上表现为两次独立授权。这一技术手段成功规避了本应存在的双重确认防线,从而在无账户所有者许可的情况下完成权限变更。

大规模自动化攻击与交易行为特征

攻击者在获取管理员权限后,迅速对目标账户发起资金提取请求,共记录到2,945次权限授予操作和5,288次提现调用。整个攻击过程持续约2小时29分钟,涉及总计8,233笔异常交易。前两笔提现仅间隔三秒,显示出高度自动化的脚本化攻击模式,表明攻击者已部署专用工具对大量账户进行批量渗透。

资金流转路径及当前追索状态

被盗资金最初流入一个Solana地址,随即通过去中心化交易平台兑换为SOL代币。随后,借助deBridge跨链桥协议,资产被转移至以太坊网络。在协调世界时(UTC)19:20至19:49期间,约455.9枚ETH进入Tornado Cash池,其内置的混币功能使资金来源难以追溯。截至报告发布时,尚未有资金被成功追踪或冻结。

调查发现,有两个以太坊地址与攻击者在Solana阶段的初始资金来源存在关联,但目前尚未披露其控制方身份。相关项目方与执法机构均未公开进一步信息。

受影响项目及其损失详情

具体受波及的项目包括:Avici平台共有1,685名用户遭遇资金流失,总损失达500,859美元;该公司已向所有受影响客户全额退款,并额外提供10%现金返还作为补偿。Tria项目中636名客户受到牵连,损失金额约为431,945美元,公司承诺将开展赔偿程序。此外,Solayer Pay也被列为潜在影响对象,但尚无确切损失数据公布。

值得注意的是,目前已披露的损失总额低于Blockaid初步估算的110万美元,该差额尚未得到官方解释。市场反应方面,自事件曝光后,Avici代币价格从日内高点暴跌49%,一度触及0.217美元后反弹;Tria代币亦曾下挫超10%。

后续应对措施与未解疑问

Rain方面声明,所有使用存在漏洞合约版本的项目均已强制升级至最新安全版本。自更新完成以来,未再监测到任何异常访问或未经授权的操作。

公司强调,其基础设施支持加密企业发行由稳定币支撑的预付卡产品。用户存款存入由链上合约管理的独立抵押账户,与个人钱包隔离,安全性取决于代码实现与管控策略。本次攻击仅影响持有余额的特定合约实例,因此采用自我托管钱包的用户未受波及。

尽管确认系统已更新,但截至目前,Rain仍未发布详细的技术审计报告,也未说明为何旧版合约仍在运行,以及是否在攻击发生前已知悉该漏洞的存在或经过第三方安全审查。