Дальше все как в тумане:
- Проверил получателя по солскану - точно дрейн, чел просто 1 за 1 дрейнит акки
- зашортил TRIA на бинанс
- начал рейд по разжиганию FUD в твиттере (так сказать pump my own bags, но наоборот)
техническая справка:
атака была направлена на Solana смарт-контракт Rain Cards - провайдера инфры для многих необанков (Tria, Avici, Solayer etc).
механика атаки, если совсем просто: инструкция AddCollateralAdmin требовала две подписи - владельца аккаунта и админа контракта. атакующий подписал своим ключом одну инструкцию, а обе проверки указывали на неё же (индекс 0), так что Solana дважды проверила подпись атакующего, отрапортовала «валидна», и программа зачла ему админский ключ. подпись математически честная, вот только чья она - никто не спросил.
баг не новый. ровно то же самое нашли у Relay осенью 25-го, разбор у Asymmetric называется Wrong Offset и лежит в открытом доступе
дальше конвейер в три строчки: SubmitSignatures - AddCollateralAdmin - становишься админом чужого коллатерала - WithdrawCollateralAsset → повторяешь 9000 раз → ты богаче на 1 млн$ (не забудь свопнуть стейблы в эфир, а эфир отправить на Tornado Cash)
продолжение:
через час после опустошения моего аккаунта Rain, Tria, Avici практически одновременно выпустили пресс-релизы в стиле “нам вообще плевать, даже не вспотели - все компенсируем” - мой шорт пришлось закрывать
и действительно, сегодня к вечеру тихо пикнуло уведомление и мои жалкие 1к$ вернулись на кошелек Tria (а Avici по слухам еще и накинули 10% сверху - вообще чистый флекс🤌)
p.s. как видите, Tria - респектабельная контора, средства SAFU, минус небольшой убыток по шорту.
Чтоб компенсировать этот минус - пожалуйста, РЕФКА на криптокарту Tria, не обессудьте! (кешбек по тратам картой 6%!! ШЕСТЬ!!)
и еще раз реф код:
9BUR2DARC0
