Raydium victime d’un exploit de 1,3 M$ : remboursement promis
Raydium a perdu 1,3 M$ lors d’un exploit sur cinq pools Solana obsolètes. Les utilisateurs actuels n’ont pas été touchés. Raydium promet un remboursement total et renforce sa sécurité.
Raydium, un exchange décentralisé sur Solana, a subi un exploit ciblant son ancien programme AMM V3. Environ 1,3 à 1,34 million de dollars ont été dérobés depuis cinq pools de liquidité obsolètes : RAY-SOL, USDC-RAY, SRM-RAY, Sollet USDT-RAY et Sollet ETH-RAY. L’attaquant a exploité une faille de validation dans le processus de mint des liquidity providers, utilisant une fausse adresse de mint pour contourner les contrôles de sécurité. Il a ainsi retiré près de 150 177 RAY, 5 603 SOL et 893 700 USDC. Les pools concernés étaient désactivés depuis 2021 et n’étaient plus accessibles via l’interface ou le SDK actuels de Raydium. Par conséquent, les utilisateurs actuels et les pools actifs n’ont pas été affectés par cet incident. L’adresse de l’attaquant aurait été alimentée via KuCoin, puis les fonds volés transférés sur Ethereum et blanchis via Tornado Cash. Raydium s’est engagé à rembourser intégralement toutes les pertes depuis sa trésorerie et mène des audits de sécurité supplémentaires pour prévenir de futurs incidents. Cet événement souligne les risques persistants liés aux infrastructures DeFi héritées.