Tria(トリア)とAvici(アヴィチ)のソラナカード残高で、ソラナ版USDC・USDTの不正引き出し被害が確認され、カード用に預けた資金と自己管理ウォレット本体を分けて確認する必要が出ている。Tria(トリア)は続報で、636人のカード残高合計431,945ドル(約43万ドル)が影響を受けたと公表した。Avici(アヴィチ)は自社分として1,685人、カード残高合計500,859ドル(約50万ドル)が影響を受けたとしている。

今回の原因は、Rainが提供した旧版ソラナカード残高コントラクトにあった脆弱性とされる。Rainは、TriaやAviciのようなサービスが利用者へカード機能を提供するために、裏側でカード発行やカード残高管理の仕組みを支える基盤事業者となる。
Triaによると、影響を受けたのは、利用者がソラナ資産でカードへ入金した際に資金が移される別のソラナコントラクトだった。利用者が自ら管理するTriaウォレットとは保管場所が分かれており、EVM、Aptos、Solanaなどの自己管理ウォレット内の資産は影響を受けていないと説明している。
Rainのソラナコントラクトでは、旧バージョンを使う少数のプログラムで脆弱性が確認された。Triaは初期報告で、Rainプログラムカード全体にまたがる不正引き出し報告を確認したと説明した。RainとAviciのその後の説明では、影響範囲は旧バージョンを使う少数プログラムに限られる。Triaは、Rainが対象のソラナカードコントラクトをアップグレードして脆弱性を修正し、その後は新たな不正活動を確認していないと説明した。
Rainは対象プログラムを更新し、問題は解消したとしている。影響を受けたユーザーへの補償方針も示した。Triaもソラナカード残高の問題が解消し、影響ユーザーは全額補償されると表明している。
Rainは影響ユーザーを補償する方針を示した。今回の問題はカード残高を管理するRain側の旧版コントラクトに限定され、Triaの自己管理ウォレットは影響を受けなかった。
参照:公式
