Rain 漏洞之後,Ether.fi Cash 是否有風險
Rain 最近披露的是少量卡項目使用舊版 Solana 合約時出現的漏洞。對 Ether.fi Cash 用戶來說,重點不只是後台裡有沒有 Rain 這個名字,而是准備用來刷卡的錢,是否也先進入了那種共享的卡片餘額合約。
Ether.fi 的歷史國際卡協議裡確實出現過 Rain,所以不能說兩者完全沒有關係。但 Ether.fi 現在公開的 Cash 資料描述的是另一條資金路徑:支持的資產先存入用戶自己的 Safe;這些資金可以用于 Direct Pay,也可以在 Credit 模式下作為抵押物;提現請求則要達到 Safe 所需的持有人簽名門檻才能執行。這和把充值餘額放進一個共享的 Solana 卡合約裡,不是同一個結構。
截至發布時,沒有找到 Ether.fi 針對這次 Rain 事件單獨發布的受影響公告,也沒有找到一份專門針對本事件的官方“未受影響”声明。截圖裡“架構不同”的判斷,和 Ether.fi 已公開的 Safe 模型是一致的;但它應當被理解為資金結構不同,不能直接延伸成“因此不存在任何風險”。
Ether.fi 的自託管模式把保管和發卡分開
Ether.fi Cash Card 的關鍵優勢,是刷卡路徑不必從一個由發卡方統一保管的預付餘額池開始。Direct Pay 使用可消費餘額;Borrow Mode 則是用抵押物產生借款額度來支付,不是在結賬那一刻賣掉抵押物。Ether.fi 的 App 和帮助中心都把 Safe 描述為支持資產存放和提現授權所在的位置。
這會把兩件經常被混在一起的事拆開:發卡、支付清算可以依賴外部合作方;資產托管和提現權限仍可以留在用戶的鏈上 Safe 裡。這樣的分層,能避開一部分“共享卡餘額合約出問題”的暴露面,但並不意味着整個產品只剩一種風險。卡計劃、App、Safe 配置、支持的合約、KYC 控制,以及借款倉位,仍然要分別看。
Borrow Mode 不是風險消失,而是風險換了位置
Ether.fi Cash 比普通預付卡多的一層價值,是它允許兩種消費方式。Direct Pay 讓可用的穩定幣類餘額按一比一支付;Borrow Mode 則可以讓抵押物繼續留在鏈上,同時由借款額度完成消費。對本來就管理 DeFi 抵押物、不希望每一筆日常消費都觸發賣幣的人,這個結構確實有用。符合條件的消費還有返現,虛擬卡、實體卡、Apple Pay 和 Google Pay 也都在同一個 Cash 產品裡。
不過,Borrow Mode 帶來的不是無風險消費。抵押物價格下跌時,借款能力和倉位健康度會變成新的變量;卡被拒絕或需要補充抵押物,和發卡方餘額池被攻擊,是兩種不同的問題。返現也有商戶類別和月度消費區間的條件。更准確的理解不是“自托管所以不會出事”,而是“錢沒有全部擠在同一個預付卡餘額裡,出問題的地方也隨之不同”。
遇到類似 Rain 的事件,Ether.fi Cash 用戶可以先看三件很具體的事:資產是否仍顯示在自己的 Safe 裡;當前卡片選的是 Direct Pay 還是 Borrow Mode;卡的消費限額是否仍符合日常要放進去的餘額。這些資訊比單獨看某個合作方名稱,更能判斷眼下的暴露面。
來源:Ether.fi Cash、Ether.fi Cash 常見問題、Ether.fi 國際卡協議、Rain 事件公開整理。