Raydium von $1,3M-Exploit getroffen – volle Entschädigung
Raydium verlor rund 1,3 Mio. US-Dollar durch einen Exploit in fünf alten Solana-Liquiditätspools. Aktuelle Nutzer sind nicht betroffen. Raydium erstattet alle Verluste und verstärkt die Sicherheitsmaßnahmen.
Raydium, eine dezentrale Börse auf Solana, wurde Opfer eines Exploits in ihrem veralteten AMM V3-Programm. Dabei wurden etwa 1,3 bis 1,34 Millionen US-Dollar aus fünf stillgelegten Liquiditätspools entwendet, darunter RAY-SOL, USDC-RAY, SRM-RAY, Sollet USDT-RAY und Sollet ETH-RAY. Der Angreifer nutzte eine Schwachstelle im alten Mint-Prozess für Liquiditätsanbieter aus, indem er eine gefälschte Mint-Adresse einsetzte und so die Sicherheitsprüfungen umging. Insgesamt wurden rund 150.177 RAY, 5.603 SOL und 893.700 USDC gestohlen. Die betroffenen Pools waren seit 2021 inaktiv und nicht mehr über das aktuelle Raydium-Interface oder SDK zugänglich, sodass aktive Nutzer und Pools nicht betroffen waren. Die Wallet des Angreifers wurde offenbar über KuCoin finanziert, die gestohlenen Assets später auf Ethereum transferiert und über Tornado Cash gewaschen. Raydium hat angekündigt, alle Verluste vollständig aus der eigenen Treasury zu ersetzen und zusätzliche Sicherheitsprüfungen durchzuführen. Der Vorfall verdeutlicht die Risiken veralteter DeFi-Infrastruktur.