Raydium DEX Mengalami Eksploitasi $1,34 Juta melalui Program AMM V3 yang Dihentikan

iconNewsBTC
Bagikan
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Raydium, DEX berbasis Solana, mengonfirmasi eksploitasi DeFi senilai $1,34 juta yang terkait dengan program AMM V3 yang telah ditarik. Penyerang mengambil 150.000 RAY, 5.600 SOL, dan 900.000 USDC dengan memanfaatkan kerentanan pada validasi penerbitan LP. Program AMM V3 telah dihentikan pada 2021 dan tidak lagi dapat diakses melalui antarmuka Raydium. PeckShield melacak 810 ETH ke Tornado Cash dan 7 ETH ke FixedFloat. Raydium menyatakan bahwa program saat ini tetap tidak terdampak dan sedang melakukan tinjauan keamanan menyeluruh.

Raydium (RAY), sebuah bursa terdesentralisasi di blockchain Solana (SOL), mengatakan pada Rabu bahwa pihaknya mengalami eksploitasi senilai $1,34 juta terkait program automated market maker (AMM) V3 yang telah ditarik.

Kolam Raydium Dikosongkan

Protokol menyatakan bahwa penyerang mengambil sekitar 150.000 RAY, 5.600 SOL, dan hampir 900.000 stablecoin USDC dari Circle dari kolam Raydium yang melibatkan RAY-SOL, USDC-RAY, dan SRM-RAY.

Raydium menyalahkan kompromi tersebut pada kelemahan dalam cara AMM V3 yang lebih lama menangani penerbitan penyedia likuiditas (LP). Platform tersebut mengatakan kerentanan tersebut “berasal dari validasi yang tidak memadai terhadap penerbitan LP, yang secara praktis memungkinkan penyerang melewati pemeriksaan proporsi yang dimaksud.”

Menurut deskripsi mekanismenya, karena program AMM V3 lama tidak memverifikasi alamat mint LP dengan benar, penyerang dapat membuat mint baru dan menggunakannya sebagai token LP, sehingga dapat menghindari pemeriksaan yang seharusnya mengontrol bagaimana aset harus dicatat di kolam Raydium.

Bursa menekankan bahwa program AMM V3 yang terdampak tidak lagi tersedia melalui antarmuka Raydium, menjelaskan bahwa program AMM V3 lama telah dihentikan pada tahun 2021 dan secara efektif tidak dapat diakses melalui alat pengguna saat ini Raydium.

Dana Dilacak di Dua Blockchain

Rincian tentang jejak pencucian uang yang diduga diberikan oleh PeckShield, yang menjelaskan bagaimana dana pelaku awalnya didanai melalui KuCoin dan kemudian di-bridge dari Solana ke ethereum (ETH).

PeckShield said bahwa 810 ETH telah dikirim ke Tornado Cash, dan 7 ETH telah dipindahkan ke FixedFloat, menggambarkan kedua transaksi tersebut sebagai bagian dari upaya aktif untuk mencuci dana Raydium.

Dalam analisis sendiri oleh Raydium mengenai eksploitasi tersebut, perusahaan menegaskan bahwa program-programnya saat ini tidak terdampak oleh insiden tersebut, dan menyatakan sedang melakukan tinjauan keamanan terhadap semua program mainnet oleh kontributor inti Raydium.

Raydium

Gambar unggulan dibuat dengan OpenArt; grafik dari TradingView.com

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.