Raydium DEXが廃止されたAMM V3プログラムを経由して134万ドルの不正アクセスを受けた

iconNewsBTC
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
SolanaベースのDEXであるRaydiumは、退役したAMM V3プログラムに関連する134万ドルのDeFi攻撃を確認しました。攻撃者はLP発行の検証における脆弱性を悪用し、15万RAY、5,600 SOL、90万USDCを不正に取得しました。AMM V3プログラムは2021年に退役しており、Raydiumのインターフェースからはアクセスできません。PeckShieldは810 ETHをTornado Cash、7 ETHをFixedFloatに転送したことを追跡しました。Raydiumは、現在のプログラムには影響がないとし、完全なセキュリティレビューを実施中であると述べています。

Raydium(RAY)は、Solana(SOL)ブロックチェーン上の分散型取引所であり、水曜日、退役した自動市場メーカー(AMM)V3プログラムに関連して134万ドルの不正アクセスを受けたと発表しました。

Raydiumプールが空にされた

プロトコルによると、攻撃者はRAY-SOL、USDC-RAY、SRM-RAYを含むRaydiumプールから、約150,000 RAY、5,600 SOL、およびCircleのUSDCステーブルコイン約900,000を引き出しました。

Raydium attributed the compromise to a weakness in how the older AMM V3 handled liquidity provider (LP) mints. The platform said the vulnerability “stemmed from insufficient validation of the LP mints, which in practice allowed the attacker to bypass intended proportion checks.

メカニズムの説明によると、従来のAMM V3プログラムがLP発行アドレスを適切に検証しなかったため、攻撃者は新しい発行アドレスを作成し、それをLPトークンとして使用して、Raydiumプールにおける資産の会計処理を制御するはずだったチェックを回避することができました。

取引所は、影響を受けたAMM V3プログラムがRaydiumのインターフェースを通じてもはや利用できないことを強調し、従来のAMM V3プログラムは2021年に段階的に廃止され、Raydiumの現在のユーザーツールでは実質的にアクセスできなくなったと説明しました。

資金が2つのブロックチェーンをまたいで追跡されました

疑わしい資金洗浄の経路に関する詳細は、PeckShieldが提供し、攻撃者の資金がまずKuCoinを通じて調達され、その後SolanaからEthereum(ETH)へブリッジされたと説明した。

PeckShield 、810 ETHが既にTornado Cashに送金され、7 ETHがFixedFloatに移動されたと述べ、これらの取引をRaydium資金の洗浄を目的とした積極的な取り組みの一部であると位置づけた。

Raydium自身による攻撃の分析において、同社は現在のプログラムはこの出来事の影響を受けていないことを再確認し、Raydiumコア貢献者によるすべてのメインネットプログラムに対するセキュリティレビュー作業を現在進行中であると述べました。

Raydium

Featured image created with OpenArt; chart from TradingView.com

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。