{"id":18055,"date":"2026-09-03T04:32:11","date_gmt":"2026-09-03T04:32:11","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/rain-vertragsausnutzung-entzieht-11-millionen-dollar-von-kartenbenutzern\/"},"modified":"2026-09-03T04:32:11","modified_gmt":"2026-09-03T04:32:11","slug":"rain-vertragsausnutzung-entzieht-11-millionen-dollar-von-kartenbenutzern","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/rain-vertragsausnutzung-entzieht-11-millionen-dollar-von-kartenbenutzern\/","title":{"rendered":"Rain-Vertragsausnutzung entzieht 1,1 Millionen Dollar von Kartenbenutzern"},"content":{"rendered":"<h2>Vorfall mit Rain-Kartenvertrag<\/h2>\n<p>Ein Angreifer nutzte am <strong>28. August<\/strong> einen veralteten Rain-Kartenvertrag aus und entnahm etwa <strong>1,1 Millionen Dollar<\/strong> aus mehreren Stablecoin-Kartenprogrammen, die auf Solana betrieben werden, so das Blockchain-Sicherheitsunternehmen <strong>Blockaid<\/strong>. Die Krypto-Neobanken <strong>Avici<\/strong> und <strong>Tria<\/strong> geh\u00f6rten zu den betroffenen Unternehmen. Diese gaben kombinierte Verluste von \u00fcber <strong>932.800 Dollar<\/strong> \u00fcber <strong>2.321 Benutzer<\/strong> bekannt.<\/p>\n<h2>Details zum Angriff<\/h2>\n<p>Blockaid berichtete, dass auch andere von Rain unterst\u00fctzte Programme betroffen waren, was den gesch\u00e4tzten Verlust auf etwa <strong>1,1 Millionen Dollar<\/strong> erh\u00f6hte. Der Angreifer hatte keinen Zugriff auf die Selbstverwahrungs-Wallets oder privaten Schl\u00fcssel der Kunden. Stattdessen zielte die Ausnutzung auf Sicherheiten ab, die Stablecoins hielten, die Benutzer eingezahlt hatten, um ihre Kartenkonten aufzuladen.<\/p>\n<blockquote>\n<p>Rain erkl\u00e4rte, dass seine \u00dcberwachungssysteme eine Schwachstelle entdeckten, die eine &#8222;kleine Anzahl von Programmen&#8220; betraf, die eine veraltete Version seines Solana-Kartenvertrags verwendeten.<\/p>\n<\/blockquote>\n<p>Das Unternehmen aktualisierte jedes Programm, das noch die betroffene Version verwendete, gem\u00e4\u00df seiner \u00f6ffentlichen Erkl\u00e4rung. Blockaids Onchain Monitoring gibt Stablecoin-Kartenherausgebern die M\u00f6glichkeit, Ausnutzungen \u00fcber ihre gesamte Flotte von Vertragsbereitstellungen zu erkennen.<\/p>\n<h2>Allgemeine Bedenken und Sicherheitsanalysen<\/h2>\n<p>Der Vorfall verst\u00e4rkt die allgemeinen Bedenken hinsichtlich Vertrags- und Betriebsanf\u00e4lligkeiten. Krypto-Sicherheitsfehler verursachten in der ersten H\u00e4lfte von <strong>2026<\/strong> Verluste von etwa <strong>1,1 Milliarden Dollar<\/strong>, so eine von Blockaid ver\u00f6ffentlichte Studie. Rain bietet die Infrastruktur, die es Krypto-Unternehmen erm\u00f6glicht, Karten auszugeben, die mit Stablecoins finanziert werden.<\/p>\n<p>Wenn Kunden ihre Karten aufladen, bewegen sich die eingezahlten Verm\u00f6genswerte in Sicherheitenkonten, die \u00fcber Onchain-Vertr\u00e4ge verwaltet werden. Diese Best\u00e4nde sind getrennt von Verm\u00f6genswerten, die in den pers\u00f6nlichen Wallets der Kunden gehalten werden. Sobald Gelder in einen Karten-Sicherheitsvertrag eingehen, h\u00e4ngt ihre Sicherheit vom Code und den Autorisierungssteuerungen des Infrastrukturproviders ab.<\/p>\n<h2>Technische Details des Angriffs<\/h2>\n<p>Blockaid identifizierte vier Bereitstellungen, die Code mit demselben Opcode-Hash wie der anf\u00e4llige Vertrag enthielten. Das Sicherheitsunternehmen gab an, dass der Angreifer mindestens zwei Bereitstellungen entleert hat. Die anderen beiden wiesen Berichten zufolge dieselbe Schwachstelle auf, hatten jedoch keine best\u00e4tigten Verluste.<\/p>\n<blockquote>\n<p>Rain best\u00e4tigte, dass ein veralteter Vertrag den Vorfall verursacht hatte. Es hat jedoch keinen vollst\u00e4ndigen technischen Bericht ver\u00f6ffentlicht, der jede betroffene Bereitstellung identifiziert oder erkl\u00e4rt, warum einige Programme weiterhin die \u00e4ltere Version verwendeten.<\/p>\n<\/blockquote>\n<p>Der Angreifer manipulierte die zweite Verifizierungsanweisung, was es ihm erm\u00f6glichte, die Autorisierungsanforderung ohne Erlaubnis der Eigent\u00fcmer der Sicherheitenkonten zu erf\u00fcllen. Nachdem er die Signaturpr\u00fcfung umgangen hatte, verwendete der Angreifer eine <strong>AddCollateralAdmin<\/strong>-Anweisung, um sich selbst administrative Privilegien \u00fcber einzelne Konten zu geben.<\/p>\n<h2>Folgen und Reaktionen<\/h2>\n<p>Blockaid verzeichnete <strong>2.945<\/strong> Administratorhinzuf\u00fcgungen und <strong>5.288<\/strong> Abhebungsaufrufe. Das Unternehmen identifizierte <strong>8.233<\/strong> Kern-Ausnutzungs-Transaktionen \u00fcber einen Zeitraum von etwa <strong>zwei Stunden und 29 Minuten<\/strong>. Der Betrieb verlief in einem automatisierten Tempo.<\/p>\n<p>Die abgehobenen USDC und USDT sammelten sich in einer Solana-Wallet, die als <strong>FVNFzqAny8spWdPmYw6RQ9TkYa29ueFFiqCFD1gQnCEj<\/strong> identifiziert wurde. Der Angreifer tauschte die Stablecoins \u00fcber dezentrale Handelsplattformen gegen SOL.<\/p>\n<h2>Reaktionen der betroffenen Unternehmen<\/h2>\n<p>Avici berichtete, dass der Angreifer <strong>500.859,22 Dollar<\/strong> von den Kartenbest\u00e4nden von <strong>1.685 Benutzern<\/strong> abgezogen hat. Das Unternehmen gab an, dass es allen betroffenen Kunden das Geld zur\u00fcckerstattet und <strong>10 % Cashback<\/strong> nach dem Vorfall angeboten hat. Tria gab Verluste von etwa <strong>431.945 Dollar<\/strong> \u00fcber <strong>636 Kunden<\/strong> bekannt.<\/p>\n<blockquote>\n<p>Die beiden Offenlegungen machen <strong>932.804,22 Dollar<\/strong> der gesch\u00e4tzten Verluste aus.<\/p>\n<\/blockquote>\n<p>Der Token von Avici fiel um <strong>49 %<\/strong> von seinem Tageshoch, nachdem Berichte \u00fcber die Ausnutzung auftauchten. Der Token erreichte einen berichteten Tiefststand von <strong>0,217 Dollar<\/strong>, bevor er teilweise wieder anstieg. Der Token von Tria fiel ebenfalls zeitweise um mehr als <strong>10 %<\/strong>.<\/p>\n<h2>Schlussfolgerungen und offene Fragen<\/h2>\n<p>Rain erkl\u00e4rte, dass alle Kartenprogramme, die den veralteten Vertrag verwendeten, aktualisiert wurden. Das Unternehmen berichtete nach Abschluss der \u00c4nderungen von keiner weiteren unbefugten Aktivit\u00e4t. Es erkl\u00e4rte auch, dass betroffene Benutzer entsch\u00e4digt werden.<\/p>\n<p>Mehrere Fragen bleiben unbeantwortet. Rain hat die vollst\u00e4ndige Versionshistorie des anf\u00e4lligen Vertrags, das Datum, an dem der Fehler eingef\u00fchrt wurde, oder den Grund, warum \u00e4ltere Bereitstellungen aktiv blieben, nicht ver\u00f6ffentlicht. Ein detaillierter technischer Bericht w\u00fcrde es externen Forschern erm\u00f6glichen, die Schwachstelle zu best\u00e4tigen und festzustellen, ob \u00e4hnlicher Code anderswo aktiv bleibt.<\/p>\n<p>Die Episode erneuert Fragen dar\u00fcber, ob regelm\u00e4\u00dfige Audits ausreichenden Schutz bieten, nachdem Vertr\u00e4ge in Produktion gehen. J\u00fcngste Branchenforschungen haben ergeben, dass Institutionen zunehmend kontinuierliche \u00dcberwachung neben traditionellen Sicherheitspr\u00fcfungen w\u00fcnschen, insbesondere f\u00fcr Vertr\u00e4ge, die Benutzerverm\u00f6gen halten.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vorfall mit Rain-Kartenvertrag Ein Angreifer nutzte am 28. August einen veralteten Rain-Kartenvertrag aus und entnahm etwa 1,1 Millionen Dollar aus mehreren Stablecoin-Kartenprogrammen, die auf Solana betrieben werden, so das Blockchain-Sicherheitsunternehmen Blockaid. Die Krypto-Neobanken Avici und Tria geh\u00f6rten zu den betroffenen Unternehmen. Diese gaben kombinierte Verluste von \u00fcber 932.800 Dollar \u00fcber 2.321 Benutzer bekannt. Details zum Angriff Blockaid berichtete, dass auch andere von Rain unterst\u00fctzte Programme betroffen waren, was den gesch\u00e4tzten Verlust auf etwa 1,1 Millionen Dollar erh\u00f6hte. Der Angreifer hatte keinen Zugriff auf die Selbstverwahrungs-Wallets oder privaten Schl\u00fcssel der Kunden. Stattdessen zielte die Ausnutzung auf Sicherheiten ab, die Stablecoins hielten,<\/p>\n","protected":false},"author":3,"featured_media":18054,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[8269,65,8316,115,21,77],"class_list":["post-18055","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-blockaid","tag-hack","tag-rain","tag-solana","tag-tether-usdt","tag-usdc"],"yoast_description":"Ein Sicherheitsvorfall in einem veralteten Rain-Kartenvertrag f\u00fchrte zu einem Verlust von 1,1 Millionen Dollar aus den Stablecoin-Best\u00e4nden der Benutzer, was verschiedene Krypto-Neobanken betraf.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/18055","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=18055"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/18055\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/18054"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=18055"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=18055"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=18055"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}