28 августа злоумышленниксдрейнил балансы крипто карт Avici, Tria. Уязвимость была не в самих Avici/Tria, а в общей инфраструктуре Rain (raincards) - общего эмитента/процессинга, на которой работают многие крипто-карты.
Механизм атаки Взломали устаревшую (legacy) версию Solana-контракта Rain. Атакующий подделал подписи Ed25519 на старом collateral-контракте → сам себе выдал права collateral-admin → вывел баланс карт. Точный дефект Rain официально не раскрыл. Затронут только контракт карт-балансов. Self-custodial кошельки, EVM-балансы, futures/earn — не пострадали (подтвердили Avici и Tria).
Ущерб Подтверждено (офиц. Avici): украдено $500k, затронуто 1 685 пользователей. Оценочно (ончейн): суммарно по всем задетым Rain-программам вероятно ≈$1 млн+. Полный тотал Rain не раскрыл.
Компенсация Avici: возврат в полном объёме всем пострадавшим + подана жалоба в FBI (IC3). Tria: тоже обещают все вернуть.. Rain: все пострадавшие получат возмещение (made whole), наняли форензику, работают с law enforcement.
🔗Ончейн расследование: Средства уже отмыты: собраны на Solana → бридж → ETH → Tornado Cash. След обрывается на миксере, деньги не возвращены. Критика в socials досталась и Circle, которые имели ≈2 часа, чтобы заморозить USDC, но не сделали этого.
Риск для других крипто-карт Rain — крупная инфра: Visa Principal Member, прямой стейблкоин-эмитент, 200+ карт-программ ($250 млн Series C, выпускает в т.ч. Western Union Stablecard). Общая инфра = потенциальный вектор заражения. Примерныйсписок крипто карт на Rain инфре включает: etherfi cash, Plasma One, KAST, Solayer pay и др.
Но паниковать не нужно, Rain заявил: другие программы не затронуты, пострадала только старая версия контракта. Solayer Pay, Plasma, KAST, EtherFi - также адресно подтверждают, что не пострадали.
Ущерб вцелом небольшой, средства скорее всего оперативно вернут. Но для провайдеров крипто-карт, кто не следил за апдейтом своей инфраструктуры - ущерб от оттока пользователей м.б. невосполнимым. Токен Tria оперативно обвалился на 30%...