Rain 合約漏洞據報從卡片用戶手中盜走 110 萬美元
重點速覽
- •Rain 表示,與其平台相關的一起合約漏洞據報盜走約 110 萬美元。
- •受影響的是 Rain 的加密貨幣連結卡用戶。
- •事件涉及的是消費性支付產品,而不是交易平台。
- •現有資料中,關於漏洞如何運作的獨立技術細節尚未獲得確認。

根據公司在 X 上的說法,Rain 這家加密貨幣卡片服務商發生合約漏洞,據報從卡片用戶手中盜走約 110 萬美元。這份報導是根據 Rain 的公告撰寫,關於攻擊如何運作的獨立細節仍然有限。
Rain 合約漏洞中發生了什麼
Rain 合約漏洞指的是一起影響 Rain 的安全事件。Rain 是一家發行加密貨幣連結支付卡的公司。Rain 透過其官方帳號在 X 上發布貼文,對外說明了這起事件: https://x.com/raincards/status/2093435073081053518。
合約漏洞是指攻擊者在智慧合約中找到了缺陷;智慧合約是一種在區塊鏈上執行的自動化程式。由於現有資料中更深入的技術細節尚未經獨立確認,本文僅涵蓋已報導的事件本身。
如需相關報導,請見 ICON Replay 漏洞導致 1,492 則提領訊息。
被盜金額以及受影響者
據報損失達 110 萬美元。受影響的是卡片用戶,也就是持有 Rain 加密貨幣連結卡的人,而不是外部交易者或投資人。
重點摘要
- 據報這起漏洞事件約有 110 萬美元被盜走。
- 直接受影響的是 Rain 卡片用戶。
- 事件針對的是消費性支付產品,而非交易平台。
由於受影響的是日常持卡人,衝擊落在一般支付產品使用者身上。在這裡,比起協議機制,這種定位更為重要,因為損失影響的是單純持有並透過卡片消費的人。
為何這起漏洞對加密卡安全性具有意義
能波及卡片用戶的合約缺陷,顯示加密支付產品存在面向消費者的風險。當卡片背後的程式碼能被攻擊時,暴露在風險中的就是日常使用該卡的人。
近期,業界其他領域也發生過類似事件。報導曾提到,AFX 橋接漏洞盜走 24.15 百萬美元的 USDC,Token of Power 漏洞影響了一個 Balancer 池,而一場 Avici 攻擊據報從 Solana 用戶手中盜走超過 100 萬美元。這些案例顯示,漏洞會波及加密產業的許多角落。
對一般加密資產持有者而言,實際可採取的做法很簡單:留意任何持有你資金的服務所發布的官方更新,並注意安全公告,例如 Moonwell Base 借貸市場事件便是如此。這類事件中,接下來的事實更新通常會來自公司本身,因為情況會持續調查,任何應對也會對外公布。本文僅反映 Rain 目前已確認的內容。
Additional source references: source document 1, source document 2.
Disclaimer: 本文僅供資訊參考,不構成金融或投資建議。加密貨幣與數位資產市場具有高度風險。做出決策前,請務必自行研究。