Raydium DEX, emekli AMM V3 programı aracılığıyla 1,34 milyon dolarlık bir sızıntıya uğradı

iconNewsBTC
Paylaş
AI summary iconÖzet

Raydium (RAY), Solana (SOL) blok zinciri üzerindeki bir merkeziyetsiz borsa, Çarşamba günü emekli otomatik piyasa yapıcısı (AMM) V3 programıyla ilişkili 1,34 milyon dolarlık bir sızıntı yaşadığını açıkladı.

Raydium Havuzları Boşaltıldı

Protokol, saldırganın RAY-SOL, USDC-RAY ve SRM-RAY içeren Raydium havuzlarından yaklaşık 150.000 RAY, 5.600 SOL ve Circle’ın 900.000 USDC stablecoin’ini kaldırdığını söyledi.

Raydium, atfed edilen ihlali, daha eski AMM V3'ün likidite sağlayıcı (LP) mint işlemlerini nasıl işlediğindeki bir zayıflıktan kaynaklandığını açıkladı. Platform, bu güvenlik açığının “LP mintlerinin yetersiz doğrulanmasından kaynaklandığını ve uygulamada saldırganın amaçlanan oran kontrollerini atlamasına izin verdiğini” belirtti.

Mekanizmanın tanımına göre, eski AMM V3 programı LP basım adresini doğru şekilde doğrulamadığından, bir saldırgan yeni bir basım oluşturup bunu LP tokeni olarak kullanarak, Raydium havuzlarında varlıkların nasıl hesaba katılması gerektiği konusunda kontrol edilmesi gereken kontrolleri atlayabildi.

Borsa, etkilenen AMM V3 programının Raydium arayüzü üzerinden artık mevcut olmadığını vurguladı ve eski AMM V3 programının 2021 yılında phased out edildiğini ve Raydium'un şu anki kullanıcı araçları aracılığıyla etkili bir şekilde erişilemez hale geldiğini açıkladı.

Harcamalar İki Blok Zinciri Üzerinde İzlendi

Suçlu zincirleme hakkında detaylar, saldırganın fonlarının ilk olarak KuCoin'den finanse edildiğini ve ardından Solana'dan ethereum (ETH)'e köprülendiğini açıklayan PeckShield tarafından sağlanmıştır.

PeckShield said 810 ETH'nin zaten Tornado Cash'e gönderildiğini ve 7 ETH'nin FixedFloat'e aktarıldığını belirterek, bu iki hareketi de Raydium fonlarını aklamak için yapılan aktif bir çabanın parçası olarak tanımladı.

Raydium, kendi açıklamasında, mevcut programlarının olaydan etkilenmediğini tekrarladı ve tüm ana ağ programlarının Raydium çekirdek katkıda bulunanlar tarafından güvenlik incelemesi altında olduğunu söyledi.

Raydium

Öne çıkan resim OpenArt ile oluşturuldu; grafik TradingView.com'dan

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.