- дата публікації
Використання дощових контрактів коштувало користувачам карт 1,1 млн доларів
- джерело
- сайт
- crypto.news
- відкрити джерело
28 серпня хакер скористався застарілим контрактом Rain, внаслідок чого було виведено близько 1,1 мільйона доларів з різних програм карток зі стабільними монетами на платформі Solana.
Зокрема, постраждали крипто-необанки Avici та Tria, які разом зазнали втрат на суму понад 932 тисячі доларів серед 2,321 користувачів.
Хакер уникав доступу до самоконтрольованих гаманців клієнтів, та зосередився на контрактах, які тримали депозити стабільних монет для фінансування карток. Компанія Rain заявила, що її системи моніторингу виявили вразливість у "невеликій кількості програм", пов'язаних із застарілою версією контракту.
Хоча хакер пройшов перевірки системи авторизації, використавши маніпуляцію з підписами, він отримав можливість здійснити незаконні операції. Виведені кошти хакер перевів через децентралізовані платформи, обмінявши стабільні монети на SOL, а потім через протокол deBridge перевів до Ethereum.
Невідомо, чи було відновлено викрадені кошти, оскільки значна частина з них потрапила до міксера Tornado Cash, що ускладнює їх подальший відстеження. Інцидент викликав занепокоєння щодо безпеки в криптоіндустрії.
За перше півріччя 2026 року виклики з безпекою призвели до втрат приблизно в 1,1 мільярда доларів.
Rain підтвердила, що всі програми карток, які використовували вразливий контракт, були оновлені, а постраждалим користувачам обіцяли повернути кошти.