Raydium DEX став жертвою витіку на $1,34 млн через застарілу програму AMM V3

iconNewsBTC
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
Raydium, DEX на базі Solana, підтвердила витік DeFi на 1,34 млн доларів, пов’язаний з її застарілою програмою AMM V3. Зловмисник вивів 150 000 RAY, 5 600 SOL і 900 000 USDC, використавши вразливість у перевірці видання LP. Програма AMM V3 була виведена з експлуатації у 2021 році і більше недоступна через інтерфейс Raydium. PeckShield відстежила 810 ETH до Tornado Cash і 7 ETH до FixedFloat. Raydium заявила, що її поточні програми не постраждали, і розпочато повний аудит безпеки.

Raydium (RAY), децентралізована біржа на блокчейні Solana (SOL), повідомила в середу, що зазнала витоку на 1,34 млн доларів США, пов’язаного з її знятою з експлуатації програмою автоматизованого ринкового маркера (AMM) V3.

Резерви Raydium виведено

Протокол повідомив, що нападник вивів приблизно 150 000 RAY, 5 600 SOL і майже 900 000 стейблкоїну USDC від Circle з пулу Raydium, що включають RAY-SOL, USDC-RAY та SRM-RAY.

Raydium приписав компрометацію слабкості в тому, як старий AMM V3 обробляв мінти постачальників ліквідності (LP). Платформа зазначила, що вразливість «виникла через недостатню перевірку мінтів LP, що на практиці дозволила атакуючому обійти передбачені пропорційні перевірки».

Згідно з описом механізму, через те, що стара програма AMM V3 не перевіряла правильно адресу мінту LP, зловмисник зміг створити новий мінт і використати його як токен LP, що дозволило йому уникнути перевірок, призначених для контролю того, як активи повинні були обліковуватися у пулах Raydium.

Біржа підкреслила, що вплинутий програм AMM V3 більше недоступний через інтерфейс Raydium, пояснивши, що застарілий програм AMM V3 був виведений з експлуатації у 2021 році і більше недоступний через поточні інструменти користувача Raydium.

Засоби відстежені через два блокчейни

Деталі щодо припустимого ланцюжка відмивання надали PeckShield, які пояснили, як кошти нападника спочатку були поповнені через KuCoin, а потім переведені з Solana на Ethereum (ETH).

PeckShield сказав, що 810 ETH вже було відправлено до Tornado Cash, а 7 ETH було переведено до FixedFloat, представивши обидва перекази як частину активних зусиль з прання коштів Raydium.

У власному розборі експлуатації Raydium, компанія підтвердила, що її поточні програми не були вплинуті інцидентом, і заявила, що зараз проводить огляд безпеки всіх програм мейннету від основних розробників Raydium.

Raydium

Зображення створено за допомогою OpenArt; графік з TradingView.com

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.