🚨👀💳 КРИТИЧЕСКОЕ УВЕДОМЛЕНИЕ О БЕЗОПАСНОСТИ ДЛЯ ПОЛЬЗОВАТЕЛЕЙ КРИПТОКАРТ SOLANA
Эксплойт в сети атаковал инфраструктуру криптокарт 28 августа 2026 года, похитив сотни тысяч долларов с балансов для трат по картам в нескольких приложениях.
Корневая причина — устаревший смарт-контракт, использовавшийся провайдером криптокарт Rain. Уязвимость в коде авторизации позволила атакующему обойти разрешения, присвоить админ-права своему собственному кошельку и напрямую вывести внесённый залог по карте из пользовательских хранилищ.
Ущерб на подключённых платформах:
🔴 Avici: украдено $500,859.22 у 1,685 счетов держателей карт
🟡 Tria: обнаружены несанкционированные выводы USDC и USDT до локализации инцидента
🟢 Solayer: подтверждено, что пользовательские средства и контракты остались полностью в безопасности
Почему пострадало сразу несколько приложений?
Большинство приложений с криптокартами не создают банковские «рельсы» и код хранилища с нуля. Они подключаются к общим провайдерам Card-as-a-Service. Поскольку несколько приложений работали на том же самом базовом коде смарт-контракта Rain, одна ошибка в логике общего хранилища раскрыла уязвимость во всех приложениях, использовавших устаревшую версию.
Текущий статус:
🔵 Avici подтвердили, что все 1,685 пострадавших пользователей получат 100% полный возврат средств, и передали дело в федеральные органы по киберпреступлениям.
🔵 После новости курс токена AVICI упал более чем на 40%.
🔵 Rain подтвердили, что все уязвимые программы были обновлены до безопасных версий, тем самым остановив эксплойт.
Правило безопасности: Никогда не храните жизненные сбережения на балансах для трат по криптокартам. Рассматривайте хранилища карт как одноразовые кошельки для трат и вносите только то, что планируете потратить сразу.
Вы используете криптокарты для ежедневных трат? 👇
#CryptoCards #Solana #CyberSecurity #DeFi #Web3
Эксплойт в сети атаковал инфраструктуру криптокарт 28 августа 2026 года, похитив сотни тысяч долларов с балансов для трат по картам в нескольких приложениях.
Корневая причина — устаревший смарт-контракт, использовавшийся провайдером криптокарт Rain. Уязвимость в коде авторизации позволила атакующему обойти разрешения, присвоить админ-права своему собственному кошельку и напрямую вывести внесённый залог по карте из пользовательских хранилищ.
Ущерб на подключённых платформах:
🔴 Avici: украдено $500,859.22 у 1,685 счетов держателей карт
🟡 Tria: обнаружены несанкционированные выводы USDC и USDT до локализации инцидента
🟢 Solayer: подтверждено, что пользовательские средства и контракты остались полностью в безопасности
Почему пострадало сразу несколько приложений?
Большинство приложений с криптокартами не создают банковские «рельсы» и код хранилища с нуля. Они подключаются к общим провайдерам Card-as-a-Service. Поскольку несколько приложений работали на том же самом базовом коде смарт-контракта Rain, одна ошибка в логике общего хранилища раскрыла уязвимость во всех приложениях, использовавших устаревшую версию.
Текущий статус:
🔵 Avici подтвердили, что все 1,685 пострадавших пользователей получат 100% полный возврат средств, и передали дело в федеральные органы по киберпреступлениям.
🔵 После новости курс токена AVICI упал более чем на 40%.
🔵 Rain подтвердили, что все уязвимые программы были обновлены до безопасных версий, тем самым остановив эксплойт.
Правило безопасности: Никогда не храните жизненные сбережения на балансах для трат по криптокартам. Рассматривайте хранилища карт как одноразовые кошельки для трат и вносите только то, что планируете потратить сразу.
Вы используете криптокарты для ежедневных трат? 👇
#CryptoCards #Solana #CyberSecurity #DeFi #Web3
