Raydium (RAY) kehilangan sekitar $1,3 juta pada Rabu dalam eksploitasi yang menguras lima kolam likuiditas lama di Solana (SOL). Tim mengonfirmasi bahwa kasnya akan menutupi seluruh kerugian tersebut.
Perusahaan keamanan blockchain PeckShield dan penyelidik on-chain Specter menandai insiden tersebut. Namun, eksploitasi hanya menyentuh kode automated market maker (AMM) yang sudah tidak aktif, sehingga pool aktif dan pengguna saat ini tidak terdampak.
Penyerang Memalsukan Validasi Pencetakan untuk Menguras Kolam Raydium yang Dihentikan
Menurut Specter, penyerang memanfaatkan kelemahan validasi pada kolam yang tidak aktif yang terkait dengan desain AMM awal Raydium. Alamat mint palsu memungkinkan mereka menarik likuiditas tanpa terdeteksi.
Aset yang dicuri mencakup sekitar 150.177 RAY, 5.603 SOL, dan 893.700 USD Coin (USDC). Penyerang awalnya didanai melalui KuCoin sebelum memindahkan dana ke Ethereum (ETH).
PeckShield melacak 810 ETH ke Tornado Cash dan tujuh ETH lainnya ke FixedFloat.
Ikuti kami di X untuk mendapatkan berita terbaru saat terjadi
Departemen Keuangan AS menarik mixer dari daftar sanksinya pada Maret 2025.
Pelaku eksploitasi sering mentransfer dana melalui mixer untuk memutus jejak di rantai, yang membuat pemulihan menjadi sulit.
Kas Raydium Menutup Kerugian Eksploitasi Sementara Harga RAY Bertahan
Raydium menyatakan bahwa kolam yang terdampak milik program yang sudah tidak digunakan lagi dan tidak ada interaksi pengguna aktif.
Sementara itu, tim berjanji untuk mengganti aset yang terdampak secara penuh dari kasnya.
Protokol ini menghadapi ujian serupa pada Desember 2022, ketika kompromi kunci admin menguras kolam aktif.
Pemungutan suara tata kelola kemudian memanfaatkan biaya buyback dan token tim yang terikat untuk memberikan kompensasi penyedia likuiditas.
Pasar sebagian besar mengabaikan pelanggaran tersebut. Harga RAY turun kurang dari 1% dalam 24 jam terakhir untuk diperdagangkan di dekat $0,57 sebagaimana ditulis ini.

Dengan cara yang sama, harga pasar SOL turun hampir 2% menjadi sekitar $63,88.
Insiden ini menunjukkan bagaimana kode lama yang tidak aktif tetap menjadi target lama setelah pensiun.
Apakah penyelidik dapat melacak dana yang telah dicampur mungkin akan menjadi lebih jelas dalam beberapa hari mendatang.





