Raydium 遭攻击,承诺全额赔付
Raydium 遭攻击,五个已弃用流动性池损失约 130 万美元。攻击者绕过旧验证流程,现有用户未受影响,Raydium 承诺全额赔付。
Raydium 是 Solana 生态中的去中心化交易所,近期其旧版 AMM V3 程序遭遇攻击,造成约 130 万至 134 万美元的损失。此次事件涉及五个已弃用的流动性池,包括 RAY-SOL、USDC-RAY、SRM-RAY、Sollet USDT-RAY 和 Sollet ETH-RAY。攻击者利用旧版流动性提供者铸造流程中的验证漏洞,通过伪造 mint 地址绕过安全检查,提取了约 150,177 枚 RAY、5,603 枚 SOL 和 893,700 枚 USDC。 这些受影响的流动性池自 2021 年起已被淘汰,无法通过 Raydium 当前界面或 SDK 访问,现有用户和活跃池未受影响。调查显示,攻击者的钱包曾通过 KuCoin 充值,赃款随后被转移至以太坊并通过 Tornado Cash 洗钱。 Raydium 表示将用金库全额补偿所有损失,并已启动额外安全审计,以防止类似事件再次发生。此次事件凸显了旧版 DeFi 基础设施的持续安全风险。